漏洞信息详情
Apache Traffic Server缓冲区溢出漏洞
- CNNVD编号:CNNVD-201203-468
- 危害等级: 高危
- CVE编号: CVE-2012-0256
- 漏洞类型: 缓冲区溢出
- 发布时间: 2012-03-27
- 威胁类型: 远程
- 更新时间: 2012-03-27
- 厂 商: apache
- 漏洞来源: Codenomicon CROSS ...
漏洞简介
Apache Traffic Server是高效、可扩展的缓存代理服务器。
Apache Traffic Server 2.0.x版本、3.0.4之前的3.0.x版本和3.1.3之前的3.1.x版本中存在漏洞,该漏洞源于未正确分配堆内存。远程攻击者可通过HTTP Host头造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://trafficserver.apache.org/downloads
参考网址
来源: www.cert.fi
链接:https://www.cert.fi/en/reports/2012/vulnerability612884.HTML
来源: trafficserver.apache.org
链接:http://trafficserver.apache.org/downloads
来源: BUGTRAQ
名称: 20120322 [ANNOUNCE] Apache Traffic Server releases for security incident CVE-2012-0256
链接:http://archives.neohapsis.com/archives/bugtraq/2012-03/0118.HTML
来源: BID
名称: 52696
链接:http://www.securityfocus.com/bid/52696 来源:NSFOCUS 名称:19239 链接:http://www.nsfocus.net/vulndb/19239
受影响实体
- Apache Traffic_server:2.0.0:Alpha
- Apache Traffic_server:2.0.0
- Apache Traffic_server:2.0.1
- Apache Traffic_server:2.1.0
- Apache Traffic_server:2.1.1
补丁
- trafficserver-3.0.4
评论