PT-2025-18145 · Apache+8 · Apache Http Server+8

CVE-2025-3891

·

Publicado

2024-07-29

·

Atualizado

2026-06-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Módulo Apache httpd mod auth openidc (versões afetadas não especificadas)
Descrição Uma falha no módulo mod auth openidc para Apache httpd permite que um atacante remoto não autenticado provoque uma negação de serviço ao enviar uma requisição POST vazia quando a diretiva OIDCPreservePost estiver habilitada, causando a queda consistente do servidor e afetando a disponibilidade.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:4597
ALSA-2025:9396
ALT-PU-2023-8441
BDU:2025-10948
BIT-APACHE-2025-3891
CESA-2025_4597
CVE-2025-3891
DLA-4155-1
DSA-5917-1
GHSA-X7CF-8WGV-5J86
INFSA-2025_4597
INFSA-2025_9396
RHSA-2025:10002
RHSA-2025:10003
RHSA-2025:10004
RHSA-2025:10006
RHSA-2025:10007
RHSA-2025:10008
RHSA-2025:10010
RHSA-2025:4597
RHSA-2025:9396
RHSA-2025_4597
RHSA-2025_9396
SUSE-SU-2025:01585-1
SUSE-SU-2025:01953-1
SUSE-SU-2025:01962-1
SUSE-SU-2025:4532-1
SUSE-SU-2025_01585-1
SUSE-SU-2025_01953-1
SUSE-SU-2025_01962-1

Produtos afetados

Alt Linux
Almalinux
Apache Http Server
Centos
Debian
Red Hat
Red Os
Rocky Linux
Suse