Все бюллетени/p6/ALT-PU-2013-1107-1
ALT-PU-2013-1107-1

Обновление пакета lighttpd в ветке p6

Версия1.4.33-alt0.M60T.1
Задание#108381
Опубликовано2013-11-13
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (3)

CVE-2012-5533
MEDIUM5.0

The http_request_split_value function in request.c in lighttpd before 1.4.32 allows remote attackers to cause a denial of service (infinite loop) via a request with a header containing an empty token, as demonstrated using the "Connection: TE,,Keep-Alive" header.

Опубликовано: 2012-11-24Изменено: 2026-04-29
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:P
Ссылки