PT-2021-5464 · Apache+8 · Apache Http Server+8
CVE-2020-13950
·
Publicado
2021-05-20
·
Atualizado
2024-03-06
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Servidor HTTP Apache, versões 2.4.41 a 2.4.46
Descrição
O problema está relacionado à função mod proxy http no Servidor HTTP Apache, que pode travar devido a uma desreferência de ponteiro NULL ao processar solicitações especialmente criadas que utilizam os cabeçalhos Content-Length e Transfer-Encoding. Isso pode levar a uma negação de serviço. A vulnerabilidade pode ser explorada por um invasor remoto.
Recomendações
Para as versões 2.4.41 a 2.4.46 do Apache HTTP Server, considere desativar o módulo mod proxy http até que um patch esteja disponível para evitar possíveis ataques de negação de serviço. Restrinja o acesso ao servidor para minimizar o risco de exploração. Evite usar os cabeçalhos Content-Length e Transfer-Encoding em solicitações ao servidor afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Apache Http Server
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu