Esta discussão foi arquivada. Não se pode acrescentar nenhum comentário. |
| | Para OpenBSD: patch Para outros sistemas, o patch acima deve ser aplicavel sem espinhas Cheers, Luis Bruno
Cheers, Luis Bruno |
| |
|
| | Ena... esse patch foi tão rapido que quase parecia um patch fornecido por uma empresa de software proprietario quando os seus produtos são afectados... ai não parecia? Oops... "Se vi mais além do que outro, é porque estava nos ombros de gigantes." Sir Isaac Newton
|
| |
| | Heheh. BTW, a propria ISS, juntamente com o advisory, ja' acrescentava isto: To apply a source code patch to your Apache package: 1. Locate your source directory and navigate into the "main" sub-directory. 2. Verify that "http_protocol.c" is present in the current directory. 3. To update your http_protocol.c file, create a file named "apache_patch.diff", containing the following text: - --- http_protocol.c.vuln Fri Jun 14 16:12:50 2002 +++ http_protocol.c Fri Jun 14 16:13:47 2002 @@ -2171,7 +2171,7 @@ /* Otherwise, we are in the midst of reading a chunk of data */ - - len_to_read = (r->remaining > bufsiz) ? bufsiz : r->remaining; + len_to_read = (r->remaining > (unsigned int)bufsiz) ? bufsiz : r->remaining; len_read = ap_bread(r->connection->client, buffer, len_to_read); if (len_read = 0) { 4. Apply the source code update using the "patch" command, or a similar utility. 5. Build new binaries and reinstall. Nao podiam ter sido mais rapidos :-) -- Reading the FM |
| |
| por Anonimo Cobarde em 18-06-02 17:50 GMT (#5) |
| Li esta thread assim muito por alto, mas caso nao saibas, o patch criado pela ISS é um tanto lame, porque segundo a equipa do Apache, nao resolve todos os "issues" e os que resolve, não é pela melhor maneira. Ainda para cumulo a ISS lancou este advisory quando este bug ja tinha sido descoberto algum tempo antes, e ja estava a ser tratado pela equipa do Apache, sendo portanto esta release da ISS bastante irresponsável e mais virada para a publicidade á empresa do que para a contribuicao da qualidade do Apache como servidor HTTP open source. |
| |
| | De qualquer maneira, o "a-patchy-server" é o servidor WWW recomendado pelos gildotianos como se pode verificar aqui. -=[ Lameiro ]=- |
| |
|
| | Entretanto, o Apache 1.3.26 já ai está. http://httpd.apache.org Cumps. |
| |
| | Users of Apache 1.3 should upgrade to 1.3.26, and users of Apache 2.0 should upgrade to 2.0.39, which contain a fix for this issue. Já está corrigido!
"They that can give up essential liberty to obtain a little temporary safety deserve neither liberty nor safety." -- Benjamin Franklin, 1759 |
| |
| | Entretanto para quem usa RedHat, já existem pacotes nos updates.
-- Carlos Rodrigues |
| |