Apache HTTP Server hiba

CH azonosító

CH-11698

Angol cím

Apache HTTP Server vulnerability

Felfedezés dátuma

2014.10.07.

Súlyosság

Közepes

Érintett rendszerek

Apache HTTP server
Apache Software Foundation

Érintett verziók

Apache 2.0.x
Apache 2.2.x
Apache 2.4.x

Összefoglaló

Az Apache HTTP Server egy szolgáltatásmegtagadási sérülékenységét jelentették.

Leírás

A sérülékenység kihasználásával az érintett webszerverek megbéníthatóvá, válaszképtelenné válhatnak.

A sebezhetőséget a modules/cache/cache_util.c fájlban található cache_merge_headers_out() függvény okozza, amely a NULL pointereket esetenként nem kelezi megfelelően. A rendszerek összeomlását a content-type mező manipulálásával lehet elérni.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Egyéb referencia: isbk.hu
Egyéb referencia: svn.apache.org
CVE-2014-3581 - NVD CVE-2014-3581


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »