INFSA-2024:5193: Устранение уязвимости httpd:2.4

Информация о бюллетене

Идентификатор: INFSA-2024:5193

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 05:50:11 UTC

Информация о пакете

Apache HTTP Server — мощный, эффективный и расширяемый веб-сервер.

Описание уязвимостей

  • CVE-2024-38476

    Уязвимость ядра веб-сервера Apache HTTP Server связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём запуска локальных обработчиков через внутреннее перенаправление.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты