PT-2022-3349 · Apache+10 · Apache Http Server+10

·

CVE-2022-30556

·

Publicado

2022-06-08

·

Atualizado

2026-06-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 2.4.53 e anteriores do Apache HTTP Server
Descrição
O problema está relacionado à função r:wsread() no módulo mod lua do Apache HTTP Server, que pode retornar comprimentos que apontam além do fim do espaço de armazenamento do buffer alocado. Isso pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas. A vulnerabilidade está associada à proteção insuficiente dos dados do serviço.
Recomendações
Para as versões 2.4.53 e anteriores do Apache HTTP Server, considere desativar a função r:wsread() no módulo mod lua como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao módulo mod lua para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7647
ALSA-2022:8067
ALT-PU-2022-2087
ALT-PU-2022-2093
ALT-PU-2022-2095
ALT-PU-2023-1260
BDU:2022-04106
BIT-APACHE-2022-30556
CESA-2022_7647
CVE-2022-30556
MGASA-2022-0228
OESA-2022-1718
OPENSUSE-SU-2022_2302-1
OPENSUSE-SU-2022_2342-1
OPENSUSE-SU-2024:12142-1
RHSA-2022:6753
RHSA-2022:7647
RHSA-2022:8067
RHSA-2022_7647
RHSA-2022_8067
RLSA-2022:7647
RLSA-2022:8067
SUSE-SU-2022:2099-1
SUSE-SU-2022:2101-1
SUSE-SU-2022:2302-1
SUSE-SU-2022:2338-1
SUSE-SU-2022:2342-1
SUSE-SU-2026:2686-1
USN-5487-1
USN-5487-2
USN-5487-3

Produtos afetados

Alt Linux
Almalinux
Apache Http Server
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu