Apache APR-util库多个整数溢出漏洞

漏洞名称
 
Apache APR-util库多个整数溢出漏洞
 
漏洞描述
 
Apr-util是Apache所使用的Apache可移植运行时工具库。
 
Apr-util库的misc/apr_rmm.c文件中的apr_rmm_malloc()、apr_rmm_calloc()和apr_rmm_realloc()函数以及memory/unix/apr_pools.c文件中在对齐可重新分配内存块时存在整数溢出。如果远程攻击者向服务器提交了恶意请求的话,就可以触发这个溢出,导致链接到该库的应用崩溃或执行任意代码。
 
 
 
解决方法
 
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
http://svn.apache.org/viewvc/apr/apr-util/branches/0.9.x/CHANGES?revision=800736&view=markup
http://svn.apache.org/viewvc/apr/apr-util/branches/1.3.x/CHANGES?revision=800735&view=markup
http://svn.apache.org/viewvc/apr/apr/branches/0.9.x/CHANGES?revision=800733&view=markup
http://svn.apache.org/viewvc/apr/apr/branches/1.3.x/CHANGES?revision=800732&view=markup
posted @ 2019-05-31 14:40  mrhonest  阅读(742)  评论(0)    收藏  举报