PT-2020-3260 · Apache+8 · Apache Http Server+8

CVE-2020-1934

·

Publicado

2020-02-24

·

Atualizado

2024-03-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Servidor HTTP Apache, versões 2.4.0 a 2.4.41
Descrição
O problema está relacionado à função mod proxy ftp do Servidor HTTP Apache, que pode utilizar memória não inicializada ao atuar como proxy para um servidor FTP malicioso. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas.
Recomendações
Para as versões 2.4.0 a 2.4.41, considere desativar o módulo mod proxy ftp até que um patch esteja disponível para evitar uma possível exploração.

Correção

DoS

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4751
ALT-PU-2020-1669
ALT-PU-2020-1686
BDU:2020-03568
BIT-APACHE-2020-1934
CESA-2020_3958
CESA-2020_4751
CVE-2020-1934
DLA-2706-1
DSA-4757-1
MGASA-2020-0166
OPENSUSE-SU-2020:0597-1
OPENSUSE-SU-2020_0597-1
RHSA-2020:2644
RHSA-2020:3958
RHSA-2020:4751
RHSA-2020_3958
RHSA-2020_4751
RLSA-2020:4751
SUSE-SU-2020:1111-1
SUSE-SU-2020:1126-1
SUSE-SU-2020:1272-1
SUSE-SU-2020:14342-1
USN-4458-1

Produtos afetados

Alt Linux
Almalinux
Apache Http Server
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu