PT-2021-3712 · Apache+3 · Apache Http Server+4
CVE-2021-31618
·
Publicado
2021-04-22
·
Atualizado
2024-05-01
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Apache HTTP Server, versão 2.4.47
mod http2, versão 1.15.17
Descrição
O problema está relacionado ao manipulador do protocolo HTTP/2 no Apache HTTP Server, que verifica se os cabeçalhos das solicitações recebidas estão dentro dos limites de tamanho. Se essas restrições forem violadas, uma resposta HTTP é enviada ao cliente com um código de status indicando o motivo da rejeição da solicitação. No entanto, a resposta de rejeição não era totalmente inicializada no manipulador de protocolo HTTP/2 sob certas condições, levando a uma desreferência de ponteiro NULL e causando a falha do processo filho. Isso pode ser explorado para causar um ataque de negação de serviço (DoS) no servidor, enviando uma solicitação HTTP/2 especialmente criada.
Recomendações
Para o mod http2 versão 1.15.17, considere desativar o manipulador de protocolo HTTP/2 até que um patch esteja disponível.
Para o servidor HTTP Apache versão 2.4.47, uma vez que nunca foi lançada, nenhuma ação específica é necessária para esta versão.
Como solução temporária, considere restringir o acesso ao manipulador de protocolo HTTP/2 para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Apache Http Server
Astra Linux
Suse
Mod Http2