PT-2026-103929 · Apache · Apache Http Server
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache HTTP Server versões 2.4.0 through 2.4.68
Description
Um problema de gravação fora dos limites (out-of-bounds write) existe no módulo
mod proxy html ao processar corpos de resposta HTTP especialmente manipulados. Uma gravação fora dos limites ocorre quando um programa grava dados além do final do buffer pretendido, o que pode levar à corrupção de memória.Recommendations
Atualize o Apache HTTP Server para uma versão posterior à 2.4.68.
Como mitigação temporária, considere desativar o módulo
mod proxy html caso ele não seja necessário.Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Http Server