Açıklama
Apache HTTP Sunucusu'nda birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, hizmet reddine neden olmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Lua_websocket_read işlevindeki lua_request.c dosyasındaki mod_lua modülündeki yığın yineleme kazası, özel hazırlanmış PING isteği aracılığıyla hizmet reddine neden olabilir.
- Server / protocol.c dosyasındaki read_request_line işlevi, özel hazırlanmış istek üzerine hizmet reddine neden olabilecek protokol yapısı üyesini düzgün şekilde başlatmaz.
- Özelleştirilmiş bir istekle HTTP İstek Kaçakçılığı Saldırısına yol açabilecek yığınsal yığın kodlaması uygulaması ayrıştırılır
- Server / request.c dosyasındaki ap_some_auth_required işlevi, API'yi kullanılamaz duruma getiren tasarım hatasına sahiptir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!