PT-2026-65744 · Apache Http Server · Mod Auth Openidc

CVE-2026-54789

·

Publicado

2026-07-19

·

Atualizado

2026-09-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas mod auth openidc (versões afetadas não especificadas)
Descrição Um erro de leitura fora dos limites (out-of-bounds read) e uma gravação de um byte fora dos limites (one-byte out-of-bounds write) existem no analisador de cookies de estado do mod auth openidc. A função oidc state cookies parse token() em src/state.c verifica um token de cookie em busca do caractere = que separa o nome do valor. Como o loop não para no terminador de string e o teste cookie != NULL nunca se torna falso, uma requisição contendo um cabeçalho Cookie que comece com o prefixo de cookie de estado configurado (padrão mod auth openidc state ), mas que não contenha um =, faz com que o loop leia a memória adjacente do processo. Quando um byte = é encontrado, um byte NUL é gravado nessa localização fora dos limites. Este problema pode ser explorado por um cliente remoto não autenticado através de requisições que iniciam um novo fluxo de autenticação ou requisições para o callback OIDCRedirectURI.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96984
CVE-2026-54789
GHSA-VGR5-QCPP-X2PR
OESA-2026-3009
OESA-2026-3010
OESA-2026-3011
OESA-2026-3012
OPENSUSE-SU-2026:11582-1
OPENSUSE-SU-2026:21717-1
SUSE-SU-2026:3915-1
SUSE-SU-2026:3952-1
SUSE-SU-2026:3953-1

Produtos afetados

Mod Auth Openidc