FrSIRT - Mod_perl "namespace_from()" and "namespace_from_uri()" Denial of Service Issue / Exploit

mod_perlDoSを受ける脆弱性があるそうです。namespace_from()、namespace_from_uri()を使っている場合は要注意。

(セキュメモで流れてた気がする・・・)

Une vulnerabilite a ete identifiee dans Mod_perl, elle pourrait etre exploitee par des attaquants afin de causer un deni de service. Ce probleme resulte d'une erreur presente aux niveaux des fonctions "namespace_from()" (versions 1.x) et "namespace_from_uri()" (versions 2.x) qui ne valident pas le parametre "path_info" avant son utilisation, ce qui pourrait etre exploite par des attaquants distants afin d'alterer le fonctionnement d'un serveur vulnerable via une URL specialement concue.