Categories: SeguridadVirus

Denegación de servicio a través de Rewrite en Apache Server 1.x y 2.x

El fallo se debe a un error off-by-one en mod_rewrite, y puede ser aprovechado para provocar un desbordamiento de memoria intermedia del tipo one-byte.

Si se explota este problema el servidor podría dejar de responder o permitir la ejecución de código arbitrario bajo ciertas circunstancias (depende de las opciones con las que el servidor fue compilado).

También se deben dar estas condiciones:

* Deben existir reglas Rewrite por las que se controle el comienzo deuna URL.

* Las reglas RewriteRule no deben incluir las flags Forbidden (F), Gone (G), o NoEscape (NE).

Se recomienda actualizar a las versiones 1.3.37, 2.0.59, o 2.2.3.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

7 de cada 10 empleados volverían gustosos a la oficina si se fomentase la colaboración

De acuerdo con un estudio de Cisco, reclaman espacios que permitan la interacción social y…

35 mins ago

OVHcloud renueva sus servidores Bare Metal High Grade con procesadores Intel Xeon Gold

Estos servidores afrontan "desde la resolución de los desafíos de las infraestructuras hiperconvergentes hasta los…

1 hora ago

Stormshield y EverTrust ofrecerán una solución de cifrado de correo electrónico

Integrarán Stormshield Data Security para Google Workspace y EverTrust Horizon para asegurar el cifrado en…

2 horas ago

Silicon Pulse: Titulares de la semana #15

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

12 horas ago

realme extiende su cartera con tres nuevos smartphones

Esta familia de móviles de realme está compuesta por los modelos realme 12+ 5G, realme…

19 horas ago

AFF A de NetApp, almacenamiento de datos unificado para cargas de IA

La nueve serie incluye los sistemas AFF A1K, AFF A90 y AFF A70, que ofrecen…

19 horas ago