Sun Linux, actualización de seguridad para Apache / mod_ssl


23 de Octubre de 2003

Se a publicado unos paquetes de actualización de seguridad para Apache y el mod_ssl.

El problema radica en una vulnerabilidad que puede dar lugar a la manipulación del acceso de Apache y archivos de registro de errores forzando el mod_ssl. La vulnerabilidad es algo critica.

Solución actualizar los paquetes;
ftp://ftp.cobalt.sun.com/pub/products/sunlinux/5.0/en/updates/i386/RPMS/apache-1.3.27-2.7.2.i386.rpm
ftp://ftp.cobalt.sun.com/pub/products/sunlinux/5.0/en/updates/i386/RPMS/apache-devel-1.3.27-2.7.2.i386.rpm
ftp://ftp.cobalt.sun.com/pub/products/sunlinux/5.0/en/updates/i386/RPMS/mod_ssl-2.8.12-3.i386.rpm
ftp://ftp.cobalt.sun.com/pub/products/sunlinux/5.0/en/updates/i386/RPMS/mod_ssl-2.8.12-3.i386.rpm

SRPMS:
ftp://ftp.cobalt.sun.com/pub/products/sunlinux/5.0/en/updates/i386/SRPMS/apache-1.3.27-2.7.2.src.rpm
ftp://ftp.cobalt.sun.com/pub/products/sunlinux/5.0/en/updates/i386/SRPMS/mod_ssl-2.8.12-3.src.rpm