PT-2022-3344 · Apache+2 · Apache Http Server+2

·

CVE-2022-28330

·

Publicado

2022-06-08

·

Atualizado

2025-05-15

CVSS v2.0

6.1

Média

VetorAV:N/AC:H/Au:N/C:P/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões 2.4.53 e anteriores do Apache HTTP Server
Descrição
O problema está relacionado a uma condição de estouro de buffer no módulo mod isapi do Apache HTTP Server. A exploração dessa vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço ao enviar uma solicitação HTTP especialmente criada. A vulnerabilidade também pode levar à leitura além dos limites de um buffer, permitindo potencialmente que um invasor leia o conteúdo da memória ou cause uma negação de serviço.
Recomendações
Para as versões 2.4.53 e anteriores do Servidor HTTP Apache, considere desativar o módulo mod isapi como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao módulo mod isapi para minimizar o risco de exploração. Evite usar o módulo mod isapi em ambientes de produção até que o problema seja resolvido.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2087
ALT-PU-2022-2093
ALT-PU-2022-2095
ALT-PU-2023-1260
BDU:2022-04101
BIT-APACHE-2022-28330
CVE-2022-28330
OESA-2022-1784
OPENSUSE-SU-2024:12142-1

Produtos afetados

Alt Linux
Apache Http Server
Red Os