PT-2022-3344 · Apache+2 · Apache Http Server+2
CVSS v2.0
6.1
Média
| Vetor | AV:N/AC:H/Au:N/C:P/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões 2.4.53 e anteriores do Apache HTTP Server
Descrição
O problema está relacionado a uma condição de estouro de buffer no módulo mod isapi do Apache HTTP Server. A exploração dessa vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço ao enviar uma solicitação HTTP especialmente criada. A vulnerabilidade também pode levar à leitura além dos limites de um buffer, permitindo potencialmente que um invasor leia o conteúdo da memória ou cause uma negação de serviço.
Recomendações
Para as versões 2.4.53 e anteriores do Servidor HTTP Apache, considere desativar o módulo mod isapi como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao módulo mod isapi para minimizar o risco de exploração. Evite usar o módulo mod isapi em ambientes de produção até que o problema seja resolvido.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Apache Http Server
Red Os