| アップデートID: | RHSA-2007:0486-2 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | Moderate |
| 発行日: | 2007年6月18日 |
| 最終更新日: | 2007年6月18日 |
| 影響のある製品: |
Red Hat Enterprise Linux AS (v. 2.1) Red Hat Enterprise Linux ES (v. 2.1) Red Hat Enterprise Linux WS (v. 2.1) Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0486.html |
| CVEs (cve.mitre.org): |
CVE-2007-1349 |
セキュリティ問題を修正したmod_perlのアップデートパッケージがRed Hat Enterprise Linux 2.1で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
mod_perlは、Apache WebサーバにPerlインタプリタを組み込みます。これによって、Apache HTTPサーバでPerlコードを直接実行できます。
Apache::PerlRunモジュールが、正規表現で使用される前にPATH_INFOを正しくエスケープしないことがわかりました。サーバがApache::PerlRunを使用するように構成されている場合、巧妙にURIを作成しその要求によってリソースの消費が起こり、 サービス拒否が発生する可能性があります。(CVE-2007-1349)
mod_perlのユーザは、この問題を修正するバックポート修正を含む上記エラータパッケージにアップグレードしてください。
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| mod_perl-1.26-8.el2.src.rpm | ba662e554fb38d47a75b5e1e38d66feb |
| IA-32: | |
| mod_perl-1.26-8.el2.i386.rpm | 944c97379c59adeb21d3e714f5c0e88d |
| IA-64: | |
| mod_perl-1.26-8.el2.ia64.rpm | 378a98638750c8e1aacd05723be0f70a |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| mod_perl-1.26-8.el2.src.rpm | ba662e554fb38d47a75b5e1e38d66feb |
| IA-32: | |
| mod_perl-1.26-8.el2.i386.rpm | 944c97379c59adeb21d3e714f5c0e88d |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| mod_perl-1.26-8.el2.src.rpm | ba662e554fb38d47a75b5e1e38d66feb |
| IA-32: | |
| mod_perl-1.26-8.el2.i386.rpm | 944c97379c59adeb21d3e714f5c0e88d |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| mod_perl-1.26-8.el2.src.rpm | ba662e554fb38d47a75b5e1e38d66feb |
| IA-64: | |
| mod_perl-1.26-8.el2.ia64.rpm | 378a98638750c8e1aacd05723be0f70a |
| (The unlinked packages above are only available from the Red Hat Network) | |
240423 - CVE-2007-1349 mod_perl PerlRun denial of service
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/