INFSA-2025:9466: Устранение уязвимости mod_proxy_cluster

Информация о бюллетене

Идентификатор: INFSA-2025:9466

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 21:21:55 UTC

Информация о пакете

Модуль mod_proxy_cluster — это плагин для Apache HTTP-сервера, который обеспечивает функциональность балансировщика нагрузки.

Описание уязвимостей

  • CVE-2024-10306

    Уязвимость mod_proxy_cluster вызвана отсутствием ограничения доступа к IP/хосту, как предполагает "Require ip IP_ADDRESS". Это означает, что любой, у кого есть доступ к хосту, может отправлять запросы MCMP, которые могут привести к добавлению/удалению/обновлению узлов для балансировки. Однако этот хост не должен быть доступен для публичной сети, поскольку он не обслуживает общий трафик. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты