INFSA-2025:9466: Устранение уязвимости mod_proxy_cluster

Информация о бюллетене

Идентификатор: INFSA-2025:9466

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 21:21:55 UTC

Информация о пакете

Модуль mod_proxy_cluster — это плагин для Apache HTTP-сервера, который обеспечивает функциональность балансировщика нагрузки.

Описание уязвимостей

  • CVE-2024-10306

    Уязвимость mod_proxy_cluster вызвана отсутствием ограничения доступа к IP/хосту, как предполагает "Require ip IP_ADDRESS". Это означает, что любой, у кого есть доступ к хосту, может отправлять запросы MCMP, которые могут привести к добавлению/удалению/обновлению узлов для балансировки. Однако этот хост не должен быть доступен для публичной сети, поскольку он не обслуживает общий трафик. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать