当会话缓存被激活时, mod_ssl 将会为了下次的使用自动连接变量 SSL session 存储它们。没有安装补丁的版本将会抢先版本 2.8.7去使用‘shm’或’dbm’一段缓冲,导致缓冲轻易地就溢出了。 服务器必须要求被配置为要求客户许可证才能访问,而攻击者必须获得一个被服务器信任的客户许可证,如果被攻击者获得的话,他(她)就可以在服务器上为所欲为了。 常见易损和易暴露的地方(cve.mitre.org),我们已经将它们标记为CAN-2002-0082 发布了。 需要特别注意的是在解决方案中的安装说明,因为它与标准的升级说明不同。 受影响版本 Red Hat Secure Web Server 3.2 - i386 解决方案: 一、升级命令: 请用户使用下面的命令升级补丁包: rpm -Fvh
或使用 Red Hat Update Agent 通过 Red Hat Network 升级: up2date 在这里文件名即是RPM 的升级包名. 重启你的服务器,尝试着在根目录下用下列命令 /etc/rc.d/init.d/httpsd restart 二、 下载地址 Red Hat Secure Web Server 3.2: SRPMS: ftp://updates.redhat.com/3.2/other_prod/secureweb/SRPMS/secureweb-3.2.5-3.n=osrc.rpm i386: ftp://updates.redhat.com/3.2/other_prod/secureweb/i386/secureweb-3.2.5-3.i3=86.rpm.rhmask ftp://updates.redhat.com/3.2/other_prod/secureweb/i386/secureweb-devel-3.2.=5-3.i386.rpm ftp://updates.redhat.com/3.2/other_prod/secureweb/i386/secureweb-manual-3.2=.5-3.i386.rpm 三、 检验: MD5 sum Package Name -------------------------------------------------------------------------- df95f1339f71af47d70ca965a9fe11cc 3.2/other_prod/secureweb/SRPMS/secureweb-3= .2.5-3.nosrc.rpm de9d5943625415a7492a2f5ad1165f37 3.2/other_prod/secureweb/i386/secureweb-3.= 2.5-3.i386.rpm.rhmask 1b39d3833a18b2c2b4b30f8d5ed88283 3.2/other_prod/secureweb/i386/secureweb-de= vel-3.2.5-3.i386.rpm 3ce2a02339fe3caf436a9eb2e1154f70 3.2/other_prod/secureweb/i386/secureweb-ma= nual-3.2.5-3.i386.rpm =20 RPM GPG 签名密钥位于 http://www.redhat.com/about/contact/pgpkey.html 可用下面的命令校验每一个 RPM: rpm --checksig
用下面的命令检查 md5sum 校验和,以确定 RPM 是否被破坏或篡改 rpm --checksig --nogpg
四、 参考: http://cve.mitre.org/cgi-bin/cvename.cgi?name=3DCAN-2002-0082 http://marc.theaimsgroup.com/?l=3Dapache-modssl&m=3D101449247201254 http://online.securityfocus.com/archive/1/258646