Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Уязвимость обнаружена в Apache HTTP сервере. Удаленный атакующий может заставить сервер использовать все доступные системные ресурсы на затронутой системе. 

Проблема связанна с обработкойсервером больших кусков последовательных символов перевода строки. Web сервер
отдает 80 байтовый буфер для каждого символа перевода строки, не определяя верхний предел для
этого выделения. Следовательно, нападающий может дистанционно исчерпать системные ресурсы, создавая множественные запросы, содержащие эти символы. 

Хотя для успешного выполнения нападения требуется интенсивная пропускная способность, уязвимость может использоваться и через Internet. Как сообщается, для проведения успешного нападения требуется от двух и до семи мегабайт трафика между злоумышленником и уязвимым сервером. 

Уязвимость обнаружена в Apache HTTP Server 2.x- 2.0.44 для всех платформ.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии