Apache mod_include Local Buffer Overflow Vulnerability
BID:11471
Info
Apache mod_include Local Buffer Overflow Vulnerability
| Bugtraq ID: | 11471 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2004-0940 |
| Remote: | No |
| Local: | Yes |
| Published: | Oct 20 2004 12:00AM |
| Updated: | Aug 16 2006 04:35PM |
| Credit: | Discovery of this issue is credited to Crazy Einstein <[email protected]>. |
| Vulnerable: |
Trustix Secure Linux 1.5 SuSE Linux 8.1 SuSE Linux 8.0 Sun Solaris 9_x86 Sun Solaris 9 Sun Solaris 8_x86 Sun Solaris 8_sparc Slackware Linux 10.0 Slackware Linux 9.1 Slackware Linux 9.0 Slackware Linux 8.1 Slackware Linux 8.0 Slackware Linux -current S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 9.1 S.u.S.E. Linux Personal 9.0 x86_64 S.u.S.E. Linux Personal 9.0 S.u.S.E. Linux Personal 8.2 Redhat Stronghold 4.0 OpenPKG OpenPKG 2.2 OpenPKG OpenPKG 2.1 OpenPKG OpenPKG 2.0 OpenPKG OpenPKG Current IBM HTTP Server 1.3.28 .1 IBM HTTP Server 1.3.28 IBM HTTP Server 1.3.26 .2 IBM HTTP Server 1.3.26 .1 IBM HTTP Server 1.3.26 IBM HTTP Server 1.3.19 .5 IBM HTTP Server 1.3.19 .4 IBM HTTP Server 1.3.19 .3 IBM HTTP Server 1.3.19 .2 IBM HTTP Server 1.3.19 .1 IBM HTTP Server 1.3.19 IBM HTTP Server 1.3.12 .7 IBM HTTP Server 1.3.12 .6 IBM HTTP Server 1.3.12 .5 IBM HTTP Server 1.3.12 .4 IBM HTTP Server 1.3.12 .3 IBM HTTP Server 1.3.12 .2 IBM HTTP Server 1.3.12 .1 IBM HTTP Server 1.3.12 IBM HTTP Server 1.3.6 win32 IBM HTTP Server 1.3.6 .4 win32 IBM HTTP Server 1.3.6 .3 IBM HTTP Server 1.3.6 .2 win32 IBM HTTP Server 1.3.6 .2 unix IBM HTTP Server 1.3.3 win32 IBM Hardware Management Console (HMC) for pSeries 4.0 R2.0 IBM Hardware Management Console (HMC) for pSeries 3.3.2 IBM Hardware Management Console (HMC) for iSeries 4.0 R2.0 IBM Hardware Management Console (HMC) for iSeries 3.3.2 HP Webproxy A.02.10 HP Webproxy A.02.00 HP VirtualVault A.04.70 HP VirtualVault A.04.60 HP VirtualVault A.04.50 HP HP-UX 11.22 HP HP-UX 11.20 HP HP-UX 11.11 HP HP-UX 11.0 HP HP-UX B.11.22 HP HP-UX B.11.11 HP HP-UX B.11.00 Avaya Network Routing Avaya Modular Messaging (MSS) 2.0 Avaya Modular Messaging (MSS) 1.1 Avaya MN100 Avaya Intuity LX Avaya Communication Manager 2.0.1 Avaya Communication Manager 2.0 Avaya Communication Manager 1.3.1 Avaya Communication Manager 1.1 Apache Apache 1.3.32 Apache Apache 1.3.31 Apache Apache 1.3.29 Apache Apache 1.3.28 Apache Apache 1.3.27 Apache Apache 1.3.26 Apache Apache 1.3.25 Apache Apache 1.3.24 Apache Apache 1.3.23 Apache Apache 1.3.22 Apache Apache 1.3.20 Apache Apache 1.3.19 Apache Apache 1.3.18 Apache Apache 1.3.17 Apache Apache 1.3.14 Apache Apache 1.3.12 Apache Apache 1.3.11 Apache Apache 1.3.9 Apache Apache 1.3.7 -dev Apache Apache 1.3.6 Apache Apache 1.3.4 Apache Apache 1.3.3 Apache Apache 1.3.1 Apache Apache 1.3 |
| Not Vulnerable: |
Apache Apache 1.3.33 |
Discussion
Apache mod_include Local Buffer Overflow Vulnerability
The problem presents itself when the affected module attempts to parse mod_include-specific tag values. A failure to properly validate the lengths of user-supplied tag strings before copying them into finite buffers facilitates the overflow.
A local attacker may leverage this issue to execute arbitrary code on the affected computer with the privileges of the affected Apache server.
The problem presents itself when the affected module attempts to parse mod_include-specific tag values. A failure to properly validate the lengths of user-supplied tag strings before copying them into finite buffers facilitates the overflow.
A local attacker may leverage this issue to execute arbitrary code on the affected computer with the privileges of the affected Apache server.
Exploit / POC
Apache mod_include Local Buffer Overflow Vulnerability
The following exploit has been made available:
The following exploit has been made available:
Solution / Fix
Apache mod_include Local Buffer Overflow Vulnerability
Solution:
The vendor has released version 1.3.33 to address this issue.
Please see the attached vendor advisories for more information.
Sun Solaris 8_sparc
Sun Solaris 9
Sun Solaris 9_x86
Apache Apache 1.3
Apache Apache 1.3.1
Apache Apache 1.3.11
Apache Apache 1.3.12
Apache Apache 1.3.14
Apache Apache 1.3.17
Apache Apache 1.3.18
Apache Apache 1.3.19
Apache Apache 1.3.20
Apache Apache 1.3.23
Apache Apache 1.3.25
Apache Apache 1.3.26
Apache Apache 1.3.27
Apache Apache 1.3.28
Apache Apache 1.3.29
Apache Apache 1.3.3
Apache Apache 1.3.31
Apache Apache 1.3.6
Apache Apache 1.3.7 -dev
Apache Apache 1.3.9
IBM Hardware Management Console (HMC) for iSeries 3.3.2
IBM Hardware Management Console (HMC) for pSeries 3.3.2
IBM Hardware Management Console (HMC) for iSeries 4.0 R2.0
IBM Hardware Management Console (HMC) for pSeries 4.0 R2.0
Solution:
The vendor has released version 1.3.33 to address this issue.
Please see the attached vendor advisories for more information.
Sun Solaris 8_sparc
Sun Solaris 9
Sun Solaris 9_x86
Apache Apache 1.3
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.1
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.11
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.12
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.14
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.17
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.18
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.19
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.20
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz -
TurboLinux apache-1.3.27-26.i586.rpm
TurboLinux Server 7
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/7/upd ates/RPMS/apache-1.3.27-26.i586.rpm -
TurboLinux apache-1.3.27-26.i586.rpm
TurboLinux Workstation 7
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 7/updates/RPMS/apache-1.3.27-26.i586.rpm -
TurboLinux apache-devel-1.3.27-26.i586.rpm
TurboLinux Server 7
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/7/upd ates/RPMS/apache-devel-1.3.27-26.i586.rpm -
TurboLinux apache-devel-1.3.27-26.i586.rpm
TurboLinux Workstation 7
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 7/updates/RPMS/apache-devel-1.3.27-26.i586.rpm -
TurboLinux apache-manual-1.3.27-26.i586.rpm
TurboLinux Server 7
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/7/upd ates/RPMS/apache-manual-1.3.27-26.i586.rpm -
TurboLinux apache-manual-1.3.27-26.i586.rpm
TurboLinux Workstation 7
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 7/updates/RPMS/apache-manual-1.3.27-26.i586.rpm -
TurboLinux mod_ssl-2.8.14-26.i586.rpm
TurboLinux Server 7
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/7/upd ates/RPMS/mod_ssl-2.8.14-26.i586.rpm -
TurboLinux mod_ssl-2.8.14-26.i586.rpm
TurboLinux Workstation 7
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 7/updates/RPMS/mod_ssl-2.8.14-26.i586.rpm
Apache Apache 1.3.23
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz -
Mandrake apache-1.3.23-4.5.M82mdk.i586.rpm
Mandrake Multi Network Firewall 8.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-common-1.3.23-4.5.M82mdk.i586.rpm
Mandrake Multi Network Firewall 8.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-modules-1.3.23-4.5.M82mdk.i586.rpm
Mandrake Multi Network Firewall 8.2
http://www.mandrakesecure.net/en/ftp.php -
RedHat apache-1.3.27-6.legacy.i386.rpm
RedHat Linux 7.3
http://download.fedoralegacy.org/redhat/7.3/updates/i386/apache-1.3.27 -6.legacy.i386.rpm -
RedHat apache-devel-1.3.27-6.legacy.i386.rpm
RedHat Linux 7.3
http://download.fedoralegacy.org/redhat/7.3/updates/i386/apache-devel- 1.3.27-6.legacy.i386.rpm -
RedHat apache-manual-1.3.27-6.legacy.i386.rpm
RedHat Linux 7.3
http://download.fedoralegacy.org/redhat/7.3/updates/i386/apache-manual -1.3.27-6.legacy.i386.rpm -
RedHat mod_ssl-2.8.12-7.legacy.i386.rpm
RedHat Linux 7.3
http://download.fedoralegacy.org/redhat/7.3/updates/i386/mod_ssl-2.8.1 2-7.legacy.i386.rpm -
TurboLinux apache-1.3.27-26.i586.rpm
TurboLinux Workstation 8
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 8/updates/RPMS/apache-1.3.27-26.i586.rpm -
TurboLinux apache-devel-1.3.27-26.i586.rpm
TurboLinux Workstation 8
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 8/updates/RPMS/apache-devel-1.3.27-26.i586.rpm -
TurboLinux apache-manual-1.3.27-26.i586.rpm
TurboLinux Workstation 8
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 8/updates/RPMS/apache-manual-1.3.27-26.i586.rpm -
TurboLinux mod_ssl-2.8.14-26.i586.rpm
TurboLinux Workstation 8
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 8/updates/RPMS/mod_ssl-2.8.14-26.i586.rpm
Apache Apache 1.3.25
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.26
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz -
Debian apache-common_1.3.26-0woody6_alpha.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_alpha.deb -
Debian apache-common_1.3.26-0woody6_arm.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_arm.deb -
Debian apache-common_1.3.26-0woody6_hppa.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_hppa.deb -
Debian apache-common_1.3.26-0woody6_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_i386.deb -
Debian apache-common_1.3.26-0woody6_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_ia64.deb -
Debian apache-common_1.3.26-0woody6_m68k.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_m68k.deb -
Debian apache-common_1.3.26-0woody6_mips.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_mips.deb -
Debian apache-common_1.3.26-0woody6_mipsel.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_mipsel.deb -
Debian apache-common_1.3.26-0woody6_powerpc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_powerpc.deb -
Debian apache-common_1.3.26-0woody6_s390.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_s390.deb -
Debian apache-common_1.3.26-0woody6_sparc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-common_1. 3.26-0woody6_sparc.deb -
Debian apache-dev_1.3.26-0woody6_alpha.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_alpha.deb -
Debian apache-dev_1.3.26-0woody6_arm.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_arm.deb -
Debian apache-dev_1.3.26-0woody6_hppa.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_hppa.deb -
Debian apache-dev_1.3.26-0woody6_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_i386.deb -
Debian apache-dev_1.3.26-0woody6_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_ia64.deb -
Debian apache-dev_1.3.26-0woody6_m68k.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_m68k.deb -
Debian apache-dev_1.3.26-0woody6_mips.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_mips.deb -
Debian apache-dev_1.3.26-0woody6_mipsel.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_mipsel.deb -
Debian apache-dev_1.3.26-0woody6_powerpc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_powerpc.deb -
Debian apache-dev_1.3.26-0woody6_s390.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_s390.deb -
Debian apache-dev_1.3.26-0woody6_sparc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-dev_1.3.2 6-0woody6_sparc.deb -
Debian apache-doc_1.3.26-0woody6_all.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache-doc_1.3.2 6-0woody6_all.deb -
Debian apache_1.3.26-0woody6_alpha.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_alpha.deb -
Debian apache_1.3.26-0woody6_arm.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_arm.deb -
Debian apache_1.3.26-0woody6_hppa.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_hppa.deb -
Debian apache_1.3.26-0woody6_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_i386.deb -
Debian apache_1.3.26-0woody6_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_ia64.deb -
Debian apache_1.3.26-0woody6_m68k.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_m68k.deb -
Debian apache_1.3.26-0woody6_mips.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_mips.deb -
Debian apache_1.3.26-0woody6_mipsel.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_mipsel.deb -
Debian apache_1.3.26-0woody6_powerpc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_powerpc.deb -
Debian apache_1.3.26-0woody6_s390.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_s390.deb -
Debian apache_1.3.26-0woody6_sparc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/a/apache/apache_1.3.26-0w oody6_sparc.deb -
Mandrake apache-1.3.26-7.3.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-1.3.26-7.3.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-common-1.3.26-7.3.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-common-1.3.26-7.3.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-devel-1.3.26-7.3.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-devel-1.3.26-7.3.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-manual-1.3.26-7.3.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-manual-1.3.26-7.3.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-modules-1.3.26-7.3.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-modules-1.3.26-7.3.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-source-1.3.26-7.3.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-source-1.3.26-7.3.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64
http://www.mandrakesecure.net/en/ftp.php -
Slackware mod_ssl-2.8.22_1.3.33-i386-1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-8.1/patches/packages/m od_ssl-2.8.22_1.3.33-i386-1.tgz -
TurboLinux apache-1.3.27-26.i586.rpm
TurboLinux Server 8
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/upd ates/RPMS/apache-1.3.27-26.i586.rpm -
TurboLinux apache-devel-1.3.27-26.i586.rpm
TurboLinux Server 8
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/upd ates/RPMS/apache-devel-1.3.27-26.i586.rpm -
TurboLinux apache-manual-1.3.27-26.i586.rpm
TurboLinux Server 8
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/upd ates/RPMS/apache-manual-1.3.27-26.i586.rpm -
TurboLinux mod_ssl-2.8.14-26.i586.rpm
TurboLinux Server 8
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/upd ates/RPMS/mod_ssl-2.8.14-26.i586.rpm
Apache Apache 1.3.27
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz -
Slackware apache-1.3.33-i386-1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-9.0/patches/packages/a pache-1.3.33-i386-1.tgz -
Slackware mod_ssl-2.8.22_1.3.33-i386-1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-9.0/patches/packages/m od_ssl-2.8.22_1.3.33-i386-1.tgz
Apache Apache 1.3.28
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz -
Mandrake apache-1.3.28-3.4.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-1.3.28-3.4.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-devel-1.3.28-3.4.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-devel-1.3.28-3.4.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-modules-1.3.28-3.4.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-modules-1.3.28-3.4.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-source-1.3.28-3.4.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-source-1.3.28-3.4.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Slackware apache-1.3.33-i486-1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-9.1/patches/packages/a pache-1.3.33-i486-1.tgz -
Slackware mod_ssl-2.8.22_1.3.33-i486-1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-9.1/patches/packages/m od_ssl-2.8.22_1.3.33-i486-1.tgz
Apache Apache 1.3.29
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz -
Apple SecUpd2004-12-02Jag.dmg
For Mac OS X v10.2.8:
http://www.apple.com/support/downloads/SecUpd2004-12-02Jag.dmg -
Apple SecUpd2004-12-02Pan.dmg
For Mac OS X v10.3.6:
http://www.apple.com/support/downloads/SecUpd2004-12-02Pan.dmg -
Apple SecUpdSrvr2004-12-02Jag.dmg
For Mac OS X Server v10.2.8:
http://www.apple.com/support/downloads/SecUpdSrvr2004-12-02Jag.dmg -
Apple SecUpdSrvr2004-12-02Pan.dmg
For Mac OS X Server v10.3.6:
http://www.apple.com/support/downloads/SecUpdSrvr2004-12-02Pan.dmg -
Mandrake apache-1.3.29-1.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-1.3.29-1.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-devel-1.3.29-1.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-devel-1.3.29-1.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-modules-1.3.29-1.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-modules-1.3.29-1.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-source-1.3.29-1.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-source-1.3.29-1.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php
Apache Apache 1.3.3
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.31
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz -
Mandrake apache-1.3.31-7.1.101mdk.i586.rpm
Mandrake Linux 10.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-1.3.31-7.1.101mdk.x86_64.rpm
Mandrake Linux 10.1/X86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-devel-1.3.31-7.1.101mdk.i586.rpm
Mandrake Linux 10.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-devel-1.3.31-7.1.101mdk.x86_64.rpm
Mandrake Linux 10.1/X86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-modules-1.3.31-7.1.101mdk.i586.rpm
Mandrake Linux 10.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-modules-1.3.31-7.1.101mdk.x86_64.rpm
Mandrake Linux 10.1/X86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-source-1.3.31-7.1.101mdk.i586.rpm
Mandrake Linux 10.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-source-1.3.31-7.1.101mdk.x86_64.rpm
Mandrake Linux 10.1/X86_64
http://www.mandrakesecure.net/en/ftp.php -
OpenPKG apache-1.3.31-2.1.6.src.rpm
ftp://ftp.openpkg.org/release/2.1/UPD/apache-1.3.31-2.1.6.src.rpm -
OpenPKG apache-1.3.31-2.2.1.src.rpm
ftp://ftp.openpkg.org/release/2.2/UPD/apache-1.3.31-2.2.1.src.rpm -
Slackware apache-1.3.33-i486-1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-10.0/patches/packages/ apache-1.3.33-i486-1.tgz -
Slackware mod_ssl-2.8.22_1.3.33-i486-1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-10.0/patches/packages/ mod_ssl-2.8.22_1.3.33-i486-1.tgz -
Trustix apache-1.3.33-1tr.i586.rpm
Trustix Secure Linux 1.5
ftp://ftp.trustix.org/pub/trustix/updates/
Apache Apache 1.3.6
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.7 -dev
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
Apache Apache 1.3.9
-
Apache Software Foundation apache_1.3.33.tar.gz
http://www.apache.org/dist/httpd/apache_1.3.33.tar.gz
IBM Hardware Management Console (HMC) for iSeries 3.3.2
-
IBM IY76332
http://www.ibm.com/support/
IBM Hardware Management Console (HMC) for pSeries 3.3.2
-
IBM IY76332
http://www.ibm.com/support/
IBM Hardware Management Console (HMC) for iSeries 4.0 R2.0
-
IBM MB01199
http://www.ibm.com/support/
IBM Hardware Management Console (HMC) for pSeries 4.0 R2.0
-
IBM MB01199
http://www.ibm.com/support/
References
Apache mod_include Local Buffer Overflow Vulnerability
References:
References:
- Apache 1.3.x ChangeLog (Apache Software Foundation)
- Apache 1.3.x Latest Release Information Page (Apache Software Foundation)
- Apache Homepage (Apache Software Foundation)
- Apache mod_include Page (Apache Software Foundation)
- ASA-2005-010_RHSA-2004-600 (Avaya)
- HPSBUX01098 ApacheStrong remote Denial of Service or arbitrary code execution (HP)
- HPSBUX01113 Apache 1.3 on VirtualVault potential remote Denial of Service (DoS) (HP)
- Overview of security vulnerabilities in Apache httpd 1.3 (ApacheWeek)
- PK05084: CAN-2004-0940 Possible denial of service with mod_include (IBM)
- RHSA-2004:600-12 - Updated apache and mod_ssl packages fix security vulnerabilit (RedHat)
- RHSA-2005:816-10 - apache, mod_ssl, php update for Stronghold (RedHat)
- Sun Alert ID: 102197 (Sun)