PT-2026-47323 · Apache+4 · Apache Http Server+4
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Apache HTTP Server versões 2.4.0 a 2.4.67
Description
Ocorre uma leitura excessiva de buffer (buffer over-read) durante requisições OCSP (Online Certificate Status Protocol) externas enviadas para um servidor OCSP controlado por um invasor. Um buffer over-read é uma condição em que o sistema lê dados além do limite do buffer pretendido, potencialmente expondo informações sensíveis da memória.
Recommendations
Atualizar para a versão 2.4.68.
Correção
DoS
Buffer Over-read
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Http Server
Linuxmint
Red Os
Rocky Linux
Ubuntu