La nouvelle version d'Apache 2, estampillée 2.0.46, est disponible.
Celle-ci corrige bugs majeurs de sécurité :
- CAN-2003-0245 : Vulnerability in the apr_psprintf function in the Apache Portable Runtime (APR) library for Apache 2.0.37 through 2.0.45 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via long strings, as demonstrated using XML objects to mod_dav, and possibly other vectors.
- CAN-2003-0189 : The authentication module for Apache 2.0.40 through 2.0.45 on Unix does not properly handle threads safely when using the crypt_r or crypt functions, which allows remote attackers to cause a denial of service (failed Basic authentication with valid usernames and passwords) when a threaded MPM is used.
La version 2.0.46 corrige plusieurs autre bugs mineurs et ajoute quelques fonctionnalités, mineures elles aussi. Pour plus de détails, rendez-vous sur la page de l'annonce officielle ici.
Pour télécharger Apache 2.0.46, rendez-vous ici.