Summary: | CVE-2009-1955 aprutil Remote Denial of Service | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Afanasov Dmitry <ender> |
Component: | libaprutil1 | Assignee: | Afanasov Dmitry <ender> |
Status: | CLOSED FIXED | QA Contact: | qa-sisyphus |
Severity: | blocker | ||
Priority: | P3 | CC: | crux, ender |
Version: | unstable | Keywords: | security |
Hardware: | all | ||
OS: | Linux |
Description
Afanasov Dmitry
2009-06-02 15:42:10 MSD
Есть ли чьлибо патчи? в subversion trunk пока ни слова. это 0-day exploit. тишина у всех. Перевесили проблему на APR-util: http://www.openwall.com/lists/oss-security/2009/06/03/4 патч доступен в trunk r781403 aprutil1-1.3.4-alt3.4 -> sisyphus: * Wed Jun 03 2009 Boris Savelev <boris@altlinux> 1.3.4-alt3.4 - add patch to fix "billion laughs" attack (ALT#20279) apache2 пересобирать надо? (В ответ на комментарий №5)
> apache2 пересобирать надо?
зачем? все же в so.
|