Mit Apache 2.2.13 schließen die Entwickler Sicherheitslücken im populären Webserver .
Das Sicherheitsproblem betrifft laut Security-Bulletin die Apache Portable Runtime (APR) und dem Apache Portable Utility (APU). Beide Bibliotheken erlaubten es externen Angreifern mittels Integer Overflow eine Denial-of-Service-Attacke auszuführen, die zum Programmabsturz führen konnte. Die Ausführung von Schadcode auf diesem Weg gilt ebenfalls nicht als ausgeschlossen.
Die neue Version behebt den Fehler und verbessert gleichzeitig die Kompatibilität mit den Testversionen von OpenSSL 1.0.0. Das Changelog zählt alle Änderungen auf. Der Download ist über diese Website verlinkt.



