gtraq ID: 47820
CVE ID:CVE-2011-0419
Apache APR-util是一款可移植运行库,全名为Apache Portable Runtime。
当处理某些模式时"apr_fnmatch()"函数存在循环递归错误,通过提交包含通配符(如"*")的特制请求时可触发基于栈的溢出
Apache APR 1.x
厂商解决方案
Apache Software Foundation APR 1.4.4 已经修复此漏洞,建议用户下载使用:
http://www.apache.org/dist/apr/CHANGES-APR-1.4
暂无评论