Vulnerabilidad en Steinar H. Gunderson mpm-itk Multi-Processing Module (CVE-2011-1176)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/03/2011
Última modificación:
11/04/2025
Descripción
La fusión de configuración en itk.c en el Steinar H. Gunderson mpm-itk Multi-Processing Module v2.2.11-01 y v2.2.11-02 para el Servidor Apache HTTP, no maneja adecuadamente ciertas secciones de configuración que especifican NiceValue pero no AssignUserID, lo que podría permitir a atacantes remotos obtener privilegios mediante el aprovechamiento de la UID y GID de root de un proceso mpm-itk.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mpm-itk_project:mpm-itk:2.2.11-01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mpm-itk_project:mpm-itk:2.2.11-02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=618857
- http://lists.err.no/pipermail/mpm-itk/2011-March/000393.html
- http://lists.err.no/pipermail/mpm-itk/2011-March/000394.html
- http://openwall.com/lists/oss-security/2011/03/20/1
- http://openwall.com/lists/oss-security/2011/03/21/13
- http://www.debian.org/security/2011/dsa-2202
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A057
- http://www.securityfocus.com/bid/46953
- http://www.vupen.com/english/advisories/2011/0748
- http://www.vupen.com/english/advisories/2011/0749
- http://www.vupen.com/english/advisories/2011/0824
- https://exchange.xforce.ibmcloud.com/vulnerabilities/66248
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=618857
- http://lists.err.no/pipermail/mpm-itk/2011-March/000393.html
- http://lists.err.no/pipermail/mpm-itk/2011-March/000394.html
- http://openwall.com/lists/oss-security/2011/03/20/1
- http://openwall.com/lists/oss-security/2011/03/21/13
- http://www.debian.org/security/2011/dsa-2202
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A057
- http://www.securityfocus.com/bid/46953
- http://www.vupen.com/english/advisories/2011/0748
- http://www.vupen.com/english/advisories/2011/0749
- http://www.vupen.com/english/advisories/2011/0824
- https://exchange.xforce.ibmcloud.com/vulnerabilities/66248



