source: projects/web/trunk/errata/6x/20150215-1.dat @ 9355

Revision 9355, 2.8 KB checked in by iwamoto, 9 years ago (diff)

20150215-1: apache2

Line 
1<date>
22015,02,15
3
4<title>
5apache2 にセキュリティホール、アップデート
6
7<target>
86.2/i386, 6.2/x86_64
9
10<url>
11http://www.apache.org/dist/httpd/CHANGES_2.2.29
12https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5704
13https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0118
14https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0231
15https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0226
16http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006321.html
17http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003473.html
18http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003475.html
19http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003474.html
20
21<info>
22apache2 に複数の問題が発見されました。<br/>
23<br/>
24mod_headers モジュールに問題が発見されました。<br/>
25第三者により、"RequestHeader unset" ディレクティブを回避される可能性があります。<br/>
26(CVE-2013-5704)<br/>
27<br/>
28mod_deflate モジュールに問題が発見されました。<br/>
29第三者により、巧妙に細工されたリクエストデータを介して、DoS (リソース消費) 状態にされる可能性があります。<br/>
30(CVE-2014-0118)<br/>
31<br/>
32mod_cgid モジュールに問題が発見されました。<br/>
33第三者により、巧妙に作られた CGI スクリプトへのリクエストを介して、DoS (プロセスハング) 状態にされる可能性があります。<br/>
34(CVE-2014-0231)<br/>
35<br/>
36mod_status モジュールに問題が発見されました。<br/>
37第三者により、巧妙に細工されたリクエストを介して、DoS (ヒープベースのバッファオーバーフロー) 状態にされる、重要な資格情報を取得される、または任意のコードを実行される可能性があります。<br/>
38(CVE-2014-0226)<br/>
39<br/>
40今回の更新により、apache2 は 2.2.29 へアップデートされます。<br/>
41<br/>
42
43<directory>
44Vine-6.2/updates/RPMS/i386
45Vine-6.2/updates/RPMS/x86_64
46
47<update>
48 [ size ] [ SHA1 checksum ]                        [ file name ]
49  5686195 9b202f85ca4016f0374f1e151b52d15b5020969e apache2-2.2.29-1vl6.src.rpm
50
51  1244301 f16021a2603c90b0732d69851d1fbe417a9a1398 apache2-2.2.29-1vl6.i686.rpm
52   153868 cb2c0ee8568f59fb72e01da2eec801e6d8fa3ddb apache2-devel-2.2.29-1vl6.i686.rpm
53  2906646 dc92c83abc2069dcec71b0363fc3c59157f850f7 apache2-manual-2.2.29-1vl6.i686.rpm
54   102809 871522e22de33cb0b99f30b40765815f131878e9 mod_ssl-apache2-2.2.29-1vl6.i686.rpm
55
56  1270382 ce653407d769c4a2e2f9d8a09770207a903573a9 apache2-2.2.29-1vl6.x86_64.rpm
57   153790 7c236817ec68ed35642831ce231c077d3f26655b apache2-devel-2.2.29-1vl6.x86_64.rpm
58  2906693 5876f751c41b698b06033d7074a3aee93925819b apache2-manual-2.2.29-1vl6.x86_64.rpm
59   103096 1a9c47b325872a40a725823ae3ddb453dbb5ea4c mod_ssl-apache2-2.2.29-1vl6.x86_64.rpm
60
Note: See TracBrowser for help on using the repository browser.