漏洞信息详情
Red Hat mod_cluster 缓冲区错误漏洞
漏洞简介
Red Hat mod_cluster是美国红帽(Red Hat)公司一个基于HTTP协议用于实现负载均衡、容错的集群模块。
Red Hat mod_cluster 1.2.9版本中的native/mod_manager/node.c文件存在基于栈的缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务(服务器崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://mod-cluster.jboss.org/
参考网址
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2957.html
来源:BID
链接:http://www.securityfocus.com/bid/93555
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2055.html
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1341583
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2056.html
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:0194
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2054.html
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:0193
受影响实体
- Redhat Enterprise_linux:6<!--2000-1-1-->
- Redhat Mod_cluster:1.2.9<!--2000-1-1-->
补丁
- Red Hat JBoss Enterprise Application Platform 缓冲区溢出漏洞的修复措施<!--2016-11-4-->
还没有评论,来说两句吧...