INFSA-2025:15023: Устранение уязвимостей httpd

Информация о бюллетене

Идентификатор: INFSA-2025:15023

Тип: устранение уязвимостей

Дата публикации: 2025-09-11 14:21:05 UTC

Информация о пакете

Apache HTTP Server — мощный, эффективный и расширяемый веб-сервер.

Описание уязвимостей

  • CVE-2024-47252

    Уязвимость функции mod_ssl веб-сервера Apache HTTP Server связана с неприятием мер по нейтрализации специальных управляющих элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации.

  • CVE-2025-23048

    Уязвимость функции mod_ssl веб-сервера Apache HTTP Server связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.

  • CVE-2025-49812

    Уязвимость функции mod_ssl веб-сервера Apache HTTP Server связана с недостатками процедуры аутентификации при обработке параметра SSLEngine optional. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании c помощью протокола TLS.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-08958
нет информации 7.5 нет информации
БДУ — BDU:2025-08976
нет информации 7.5 нет информации
БДУ — BDU:2025-08696
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать