apache 2.2 w PLD podatny na exploit z Range?

Arkadiusz Miskiewicz arekm w maven.pl
Czw, 25 Sie 2011, 14:04:55 CEST


On Thursday 25 of August 2011, Daniel Dawid Majewski wrote:
> W odpowiedzi na wiadomość z dnia 25.08.2011 11:38, od Jacek Osiecki:
> > Witam,
> > 
> > Jak rozumiem, skoro nie ma jeszcze nawet patcha to jesteśmy podatni na
> > to?
> > 
> > http://niebezpiecznik.pl/post/apache-killer-czyli-exploit-na-apache-2-2/
> > 
> > Sprawdzałem na jakimś starym hoście z apache 2.2.19-2 - i się rozłożył
> > na łopatki...
> 
> Na razie pozostaje mod_rewrite...

http://people.apache.org/~dirkx/mod_rangecnt.c


-- 
Arkadiusz Miśkiewicz        PLD/Linux Team
arekm / maven.pl            http://ftp.pld-linux.org/


Więcej informacji o liście pld-users-pl