INFSA-2024:4720: Устранение уязвимостей httpd:2.4

Информация о бюллетене

Идентификатор: INFSA-2024:4720

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 05:49:49 UTC

Информация о пакете

Apache HTTP Server — мощный, эффективный и расширяемый веб-сервер.

Описание уязвимостей

  • CVE-2024-38473

    Уязвимость модуля mod_proxy httpd связана с ошибками кодировки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти аутентификацию, отправляя специально созданные URL-адреса запросов с неправильной кодировкой.

  • CVE-2024-38474

    Уязвимость модуля mod_rewrite сервера Apache HTTP Server связана с проблемой подстановочной кодировки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в каталогах, разрешённых конфигурацией, но не доступных напрямую по URL, или раскрыть источник скриптов, предназначенных только для выполнения как CGI.

  • CVE-2024-38475

    Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-38477

    Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server связана с некорректной записью нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного запроса.

  • CVE-2024-39573

    Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить SSRF-атаку.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.3 нет информации
нет информации 8.1 нет информации
нет информации 9.1 нет информации
нет информации 7.5 нет информации
нет информации 7.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты