Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brian Moussalli

Pesquisador deJFrog Security Research team
#35332de 53,639
7.5CVSS total
Vulnerabilidades · 1
PT-2022-3376
7.5
2022-06-08
Apache · Apache Http Server · CVE-2022-30522
**Nome do software vulnerável e versões afetadas** Apache HTTP Server versão 2.4.53 **Descrição** O problema está relacionado ao módulo mod sed no Apache HTTP Server, que pode realizar alocações de memória excessivamente grandes quando configurado para realizar transformações em contextos em que a entrada para o mod sed pode ser muito grande, levando potencialmente a uma interrupção. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço (DoS). A vulnerabilidade está associada ao consumo descontrolado de recursos. **Recomendações** Para o Apache HTTP Server versão 2.4.53, considere desativar o módulo mod sed como uma solução temporária até que um patch esteja disponível para evitar alocações excessivamente grandes de memória e possíveis ataques DoS. Restrinja o acesso a contextos em que a entrada para o mod sed possa ser muito grande para minimizar o risco de exploração.