Se ha anunciado una vulnerabilidad en mod_deflate de Apache, por la que un atacante remoto podría provocar condiciones de denegación de servicio.
l módulo mod_deflate permite comprimir la salida de apache filtrando por tipos de ficheros, y así disminuir el trafico en la red. Aunque se instala por defecto en el paquete de apache, no viene activado por defecto.
El problema reside en que el módulo mod_deflate continúa comprimiendo ficheros grandes después de que la conexión de red haya sido cerrada. Un atacante remoto podría enviar datos especialmente manipulados y hacer que el servicio consumiese todos los recursos de CPU por un periodo limitado de tiempo.
Se ha publicado una actualización en forma de código fuente, disponible en:Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios

