PT-2021-5758 · Apache+9 · Apache Http Server+9

·

CVE-2021-39275

·

Publicado

2021-08-04

·

Atualizado

2026-07-20

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache HTTP Server versões anteriores a 2.4.49
Description A função ap escape quotes() contém uma falha onde pode escrever além do final de um buffer ao processar entradas maliciosas. Embora nenhum módulo incluso passe dados não confiáveis para esta função, módulos de terceiros ou externos podem fazê-lo. Isso pode permitir que um invasor remoto acesse dados confidenciais, comprometa a integridade dos dados ou cause a negação de serviço.
Recommendations Atualize para a versão 2.4.49 ou posterior. Restrinja o uso de módulos de terceiros que passem dados não confiáveis para a função ap escape quotes().

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:0891
ALT-PU-2021-2866
ALT-PU-2021-2972
ALT-PU-2021-3037
ALT-PU-2021-3060
AZL-6486
BDU:2022-00203
BIT-APACHE-2021-39275
CESA-2022_0143
CESA-2022_0891
CVE-2021-39275
DLA-2776-1
DSA-4982-1
MGASA-2021-0439
OESA-2021-1387
OPENSUSE-SU-2021:1438-1
OPENSUSE-SU-2021:3522-1
OPENSUSE-SU-2021_1438-1
OPENSUSE-SU-2021_3522-1
RHSA-2022:0143
RHSA-2022:0891
RHSA-2022:6753
RHSA-2022:7143
RHSA-2022_0143
RHSA-2022_0891
RLSA-2022:0891
ROSA-SA-2023-2158
SUSE-SU-2021:14811-1
SUSE-SU-2021:3299-1
SUSE-SU-2021:3335-1
SUSE-SU-2021:3522-1
SUSE-SU-2021_14811-1
USN-5090-1
USN-5090-2
USN-5090-3
USN-5090-4

Produtos afetados

Alt Linux
Almalinux
Apache Http Server
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu