Açıklama
Belirtilmemiş bir güvenlik açığı Apache HTTP Sunucusu 2.4.17 ile 2.4.23 arasında bulundu. Bu güvenlik açığından yararlanarak kötü amaçlı kullanıcılar hizmet reddine neden olabilir. Bu güvenlik açığı, HTTP / 2 isteğindeki hazırlanmış devam çerçeveleri aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığı, mod_http2 modülünde, Protokol yapılandırması (h2 / h2c dahil) istek başlığı uzunluğunu sınırlamadığında oluşur. Bu nedenle özel hazırlanmış bir istek, limite ulaşılana kadar kesenin üzerine bellek ayırabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!