PT-2021-5542 · Apache+11 · Apache Http Server+11

Chamal

·

Publicado

2021-12-20

·

Atualizado

2026-03-10

·

CVE-2021-44790

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Servidor HTTP Apache versões 2.4.51 e anteriores
Descrição
Um corpo de solicitação cuidadosamente elaborado pode causar um estouro de buffer no analisador multipart do mod lua, especificamente quando a função r:parsebody() é chamada a partir de scripts Lua. A equipe do Apache httpd não tem conhecimento de uma exploração para esta vulnerabilidade, embora seja possível criá-la. Isso pode permitir que um invasor remoto execute código arbitrário enviando uma solicitação HTTP especialmente formulada.
Recomendações
Para as versões 2.4.51 e anteriores do servidor HTTP Apache, considere desativar o módulo mod lua ou restringir seu uso até que um patch esteja disponível. Como solução temporária, evite usar a função r:parsebody() em scripts Lua para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:0258
ALSA-2022_0258
ALSA-2025_16880
ALT-PU-2021-3574
ALT-PU-2021-3635
ALT-PU-2021-3637
ALT-PU-2022-1211
AZL-7044
BDU:2021-06392
BIT-APACHE-2021-44790
CESA-2022_0143
CESA-2022_0258
CVE-2021-44790
DLA-2907-1
DSA-5035-1
ELSA-2022-0143
ELSA-2022-0258
MGASA-2021-0577
OESA-2021-1473
OPENSUSE-SU-2022:0091-1
OPENSUSE-SU-2022_0091-1
OPENSUSE-SU-2024:11695-1
RHSA-2022:0143
RHSA-2022:0258
RHSA-2022:0288
RHSA-2022:0303
RHSA-2022:1136
RHSA-2022:1137
RHSA-2022:1138
RHSA-2022:1139
RHSA-2022_0143
RHSA-2022_0258
RLSA-2022:0258
RLSA-2022_0258
ROSA-SA-2023-2158
SUSE-SU-2022:0065-1
SUSE-SU-2022:0091-1
SUSE-SU-2022:0091-2
SUSE-SU-2022:0119-1
SUSE-SU-2022:0440-1
SUSE-SU-2022_0065-1
SUSE-SU-2022_0091-1
SUSE-SU-2022_0091-2
SUSE-SU-2022_0119-1
SUSE-SU-2022_0440-1
USN-5212-1
USN-5212-2

Produtos afetados

Alt Linux
Almalinux
Apache Http Server
Astra Linux
Centos
Linuxmint
Apple Macos
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu