PT-2021-3712 · Apache+3 · Apache Http Server+4

CVE-2021-31618

·

Publicado

2021-04-22

·

Atualizado

2024-05-01

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Apache HTTP Server, versão 2.4.47
mod http2, versão 1.15.17
Descrição
O problema está relacionado ao manipulador do protocolo HTTP/2 no Apache HTTP Server, que verifica se os cabeçalhos das solicitações recebidas estão dentro dos limites de tamanho. Se essas restrições forem violadas, uma resposta HTTP é enviada ao cliente com um código de status indicando o motivo da rejeição da solicitação. No entanto, a resposta de rejeição não era totalmente inicializada no manipulador de protocolo HTTP/2 sob certas condições, levando a uma desreferência de ponteiro NULL e causando a falha do processo filho. Isso pode ser explorado para causar um ataque de negação de serviço (DoS) no servidor, enviando uma solicitação HTTP/2 especialmente criada.
Recomendações
Para o mod http2 versão 1.15.17, considere desativar o manipulador de protocolo HTTP/2 até que um patch esteja disponível.
Para o servidor HTTP Apache versão 2.4.47, uma vez que nunca foi lançada, nenhuma ação específica é necessária para esta versão.
Como solução temporária, considere restringir o acesso ao manipulador de protocolo HTTP/2 para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1947
AZL-44166
BDU:2021-03952
BIT-APACHE-2021-31618
CVE-2021-31618
DLA-2706-1
DSA-4937-1
MGASA-2021-0265
OPENSUSE-SU-2021:0908-1
OPENSUSE-SU-2021:2127-1
OPENSUSE-SU-2021_0908-1
OPENSUSE-SU-2021_2127-1
SUSE-SU-2021:2004-1
SUSE-SU-2021:2006-1
SUSE-SU-2021:2127-1

Produtos afetados

Alt Linux
Apache Http Server
Astra Linux
Suse
Mod Http2