[安全漏洞公告专区]【漏洞公告】CVE-2017-9798:“Optionsbleed”-Apache HTTP OPTIONS方法内存泄露漏洞

2017年9月18日,Apache被爆存在高安全风险漏洞,漏洞CVE编号:CVE-2017-9798,该漏洞发现于Apache HTTP 软件 2.2.34/2.4.27版本,该漏洞Limit指令的函数ap_limit_section所触发,如果网站管理员尝试使用无效的 HTTP 方法进行 "Limit" 指令HTTP请求时,会导致内存信息泄露,目前该漏洞证明已经公开,存在安全风险。  
具体详情如下:                                                                                                                                           
漏洞编号:   
CVE-2017-9798.  
漏洞名称:   
“Optionsbleed”-Apache HTTP OPTIONS方法内存泄露漏洞  
官方评级:   
中危  
漏洞描述:   
在Apache HTTP 软件 2.2.34/2.4.27版本中,  "Limit"  指令的函数ap_limit_section造成该漏洞,在无效的 HTTP 方法 请求时会导致内存数据泄露风险。  
漏洞利用条件和方式:   
远程利用  
漏洞影响范围:   
Apache httpd 2.2.34/2.4.27之前版本  
漏洞检测:   
开发人员检查是否使用 受影响范围内的Apache版本  
漏洞修复建议(或缓解措施):   
  • Linux系统发行版本厂商陆续发布新的版本,建议升级到最新版本
 
情报来源:   

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值