タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

codereadingとapacheに関するshimookaのブックマーク (1)

  • CVE-2011-3192 Range header DoS vulnerability Apache 1.3/2.x の更に続き - LowPriority

    気になって調べてたら細かくなってしまったのでエントリ分離。 コンテンツサイズ依存やPoCの独特な区間指定の謎が気になった人向けです。 対策や概要だけで良い方は前々回のエントリをご覧ください。 CVE-2011-3192 Range header DoS vulnerability Apache HTTPD 1.3/2.x http://d.hatena.ne.jp/nice20/20110825/p1 まず最も誤解されそうな点として、今回のプロセス肥大化はコンテンツサイズ やレスポンスサイズに比例する訳ではありません。 元となるコンテンツに要求した区間を満たす程度のサイズは必要ですが、 一定以上は大きくても変わらない結果になります。 コンテンツサイズとプロセスサイズの関係についてはこちらにまとまっています。 1300bytes付近に壁があるのがよく分かると思います。 Apache kill

    CVE-2011-3192 Range header DoS vulnerability Apache 1.3/2.x の更に続き - LowPriority
  • 1