Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Apache HTTP Server. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço.
Abaixo está uma lista completa de vulnerabilidades
- A falha de recursão de pilha no módulo mod_lua no arquivo lua_request.c na função lua_websocket_read pode causar uma negação de serviço por meio de uma solicitação PING especialmente criada.
- A função read_request_line no arquivo server / protocol.c não inicializa corretamente o membro da estrutura do protocolo, o que pode causar uma negação de serviço por meio de uma solicitação especialmente criada.
- A implementação de codificação de transferência em partes processa incorretamente cabeçalhos de truncamento, o que pode levar a Solicitação HTTP Contrabando de ataque por meio de uma solicitação especialmente criada
- A função ap_some_auth_required no arquivo server / request.c possui um erro de design que torna a API incomum.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!