INFSA-2024:4720: Устранение уязвимостей httpd:2.4
Информация о бюллетене
Идентификатор: INFSA-2024:4720
Тип: устранение уязвимостей
Дата публикации: 2024-10-10 05:49:49 UTC
Информация о пакете
Apache HTTP Server — мощный, эффективный и расширяемый веб-сервер.
Описание уязвимостей
- CVE-2024-38473
Уязвимость модуля mod_proxy httpd связана с ошибками кодировки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти аутентификацию, отправляя специально созданные URL-адреса запросов с неправильной кодировкой.
- CVE-2024-38474
Уязвимость модуля mod_rewrite сервера Apache HTTP Server связана с проблемой подстановочной кодировки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в каталогах, разрешённых конфигурацией, но не доступных напрямую по URL, или раскрыть источник скриптов, предназначенных только для выполнения как CGI.
- CVE-2024-38475
Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2024-38477
Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server связана с некорректной записью нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного запроса.
- CVE-2024-39573
Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить SSRF-атаку.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-38473
|
нет информации | 5.3 | нет информации |
NIST — CVE-2024-38474
|
нет информации | 8.1 | нет информации |
NIST — CVE-2024-38475
|
нет информации | 9.1 | нет информации |
NIST — CVE-2024-38477
|
нет информации | 7.5 | нет информации |
NIST — CVE-2024-39573
|
нет информации | 7.4 | нет информации |
Обновлённые пакеты