httpd-2.2.15-9.3.0.1.AXS4

エラータID: AXSA:2012-07:01

リリース日: 
2012/01/13 Friday - 21:42
題名: 
httpd-2.2.15-9.3.0.1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]

- Apache HTTP サーバ の mod_proxy_ajp モジュールには,特定の設定で mod_proxy_balance とともに使用している場合,不正な HTTP リクエストによって,リモートの攻撃者がサービス拒否 (バックエンドサーバで一時的な「エラー状態」) を引き起こす脆弱性があります。(CVE-2011-3348)

- Apache HTTP Server の mod_proxy モジュールは,リバースプロキシの設定のための (1) RewriteRule と (2) ProxyPassMatch パターンマッチと適切にやりとりが行われず,最初に@を含む不正なURLによって,リモートの攻撃者がイントラネットのサーバにリクエストを送信することのできる脆弱性があります。(CVE-2011-3368)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. httpd-2.2.15-9.3.0.1.AXS4.src.rpm
    MD5: 64df03d602ee56945131fca43ab7ccd0
    SHA-256: 4af3de083e925e57a3af770095779723fb04edd0ac6c18b3bdb1a21e511d92a4
    Size: 6.35 MB

Asianux Server 4 for x86
  1. httpd-2.2.15-9.3.0.1.AXS4.i686.rpm
    MD5: 7bf592d1ef951a102d27a5275edcf572
    SHA-256: ff4a543fad065b222941e7dc747d97518b42810a6de3571ee24ac09b06b4428a
    Size: 825.89 kB
  2. httpd-devel-2.2.15-9.3.0.1.AXS4.i686.rpm
    MD5: dc71add73fff5ac23fef78f497f8ac22
    SHA-256: a965698206d93191261cc48e434e199ec7ba559dbc4f408cdceb89a3caf23c16
    Size: 145.50 kB
  3. httpd-manual-2.2.15-9.3.0.1.AXS4.noarch.rpm
    MD5: 5165d4dc7c88c5dc90e07ccecce2ce67
    SHA-256: 43d5bb3c7d77c24957af9a0d4ad1411cf055429ba8ff81c7d66be248cb49db26
    Size: 779.25 kB
  4. httpd-tools-2.2.15-9.3.0.1.AXS4.i686.rpm
    MD5: 869cc2fde34df80726ff51a9a846fa2c
    SHA-256: f4ea920d71eb8fd7dd32c2e338d101d8572d035503d392113224b22ad18ba7ae
    Size: 69.06 kB
  5. mod_ssl-2.2.15-9.3.0.1.AXS4.i686.rpm
    MD5: 7dced456fa1030a9b7be8ebee897770f
    SHA-256: 8310761842050d74f44525713f1e547476d7f745b9546d4c59530a3416a77cfa
    Size: 86.27 kB

Asianux Server 4 for x86_64
  1. httpd-2.2.15-9.3.0.1.AXS4.x86_64.rpm
    MD5: e11dfc4595804c2b8f7278e5a001997e
    SHA-256: c4e8c764c9eb22e68859a0eae093e8f2362815b2b8b3db1aa4ae6b717d7ed04a
    Size: 815.20 kB
  2. httpd-devel-2.2.15-9.3.0.1.AXS4.x86_64.rpm
    MD5: f337a9a8b6dc1b1068cead5a5c7e7cf4
    SHA-256: 93737550c561a39e866608697a23b29e06e0ee6f2435e22d533629d49afea63f
    Size: 145.05 kB
  3. httpd-manual-2.2.15-9.3.0.1.AXS4.noarch.rpm
    MD5: ec4abc8a04155a7600defdea2a175155
    SHA-256: be7616e0653da966b1d6491a8ea1c932c6e96a2ce6809c162af5b3a54808e12f
    Size: 778.74 kB
  4. httpd-tools-2.2.15-9.3.0.1.AXS4.x86_64.rpm
    MD5: 50b0956468a67a98fa9fe296a3fbf5d4
    SHA-256: 7779e63a935a8eefbd40dfa97e9f873d22aa3376e081a522ef640d0bfe51cdeb
    Size: 67.99 kB
  5. mod_ssl-2.2.15-9.3.0.1.AXS4.x86_64.rpm
    MD5: f0767bd406f37c16ea0d9aa47d407839
    SHA-256: d1f3ac94d51e0f7e9d6ca8d9ccad06c10db712308f2253ba213a64494ff60467
    Size: 84.98 kB
  6. httpd-devel-2.2.15-9.3.0.1.AXS4.i686.rpm
    MD5: dc71add73fff5ac23fef78f497f8ac22
    SHA-256: a965698206d93191261cc48e434e199ec7ba559dbc4f408cdceb89a3caf23c16
    Size: 145.50 kB