Apache · Apache Http Server · CVE-2022-30522
**Nome do software vulnerável e versões afetadas**
Apache HTTP Server versão 2.4.53
**Descrição**
O problema está relacionado ao módulo mod sed no Apache HTTP Server, que pode realizar alocações de memória excessivamente grandes quando configurado para realizar transformações em contextos em que a entrada para o mod sed pode ser muito grande, levando potencialmente a uma interrupção. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço (DoS). A vulnerabilidade está associada ao consumo descontrolado de recursos.
**Recomendações**
Para o Apache HTTP Server versão 2.4.53, considere desativar o módulo mod sed como uma solução temporária até que um patch esteja disponível para evitar alocações excessivamente grandes de memória e possíveis ataques DoS. Restrinja o acesso a contextos em que a entrada para o mod sed possa ser muito grande para minimizar o risco de exploração.