漏洞名称
Apache APR-util库多个整数溢出漏洞
漏洞描述
Apr-util是Apache所使用的Apache可移植运行时工具库。
Apr-util库的misc/apr_rmm.c文件中的apr_rmm_malloc()、apr_rmm_calloc()和apr_rmm_realloc()函数以及memory/unix/apr_pools.c文件中在对齐可重新分配内存块时存在整数溢出。如果远程攻击者向服务器提交了恶意请求的话,就可以触发这个溢出,导致链接到该库的应用崩溃或执行任意代码。
解决方法
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://svn.apache.org/viewvc/apr/apr-util/branches/0.9.x/CHANGES?revision=800736&view=markup
http://svn.apache.org/viewvc/apr/apr-util/branches/1.3.x/CHANGES?revision=800735&view=markup
http://svn.apache.org/viewvc/apr/apr/branches/0.9.x/CHANGES?revision=800733&view=markup
http://svn.apache.org/viewvc/apr/apr/branches/1.3.x/CHANGES?revision=800732&view=markup