PT-2026-65744 · Apache Http Server · Mod Auth Openidc
CVE-2026-54789
·
Publicado
2026-07-19
·
Atualizado
2026-09-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
mod auth openidc (versões afetadas não especificadas)
Descrição
Um erro de leitura fora dos limites (out-of-bounds read) e uma gravação de um byte fora dos limites (one-byte out-of-bounds write) existem no analisador de cookies de estado do
mod auth openidc. A função oidc state cookies parse token() em src/state.c verifica um token de cookie em busca do caractere = que separa o nome do valor. Como o loop não para no terminador de string e o teste cookie != NULL nunca se torna falso, uma requisição contendo um cabeçalho Cookie que comece com o prefixo de cookie de estado configurado (padrão mod auth openidc state ), mas que não contenha um =, faz com que o loop leia a memória adjacente do processo. Quando um byte = é encontrado, um byte NUL é gravado nessa localização fora dos limites. Este problema pode ser explorado por um cliente remoto não autenticado através de requisições que iniciam um novo fluxo de autenticação ou requisições para o callback OIDCRedirectURI.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mod Auth Openidc