PT-2022-1925 · Apache+10 · Apache Http Server+10

·

CVE-2022-23943

·

Publicado

2022-03-14

·

Atualizado

2026-06-29

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Apache HTTP Server 2.4, versões 2.4.52 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de gravação fora dos limites no módulo mod sed do Apache HTTP Server. Essa vulnerabilidade permite que um invasor sobrescreva a memória heap com dados possivelmente fornecidos por ele, possibilitando a execução de código arbitrário. A vulnerabilidade pode ser explorada remotamente.
Recomendações
Para o Apache HTTP Server 2.4, versões 2.4.52 e anteriores, atualize para uma versão posterior à 2.4.52 para resolver o problema. Como solução temporária, considere desativar o módulo mod sed até que um patch esteja disponível. Restrinja o acesso ao módulo mod sed para minimizar o risco de exploração. Evite usar o módulo mod sed nos pontos de extremidade da API afetados até que o problema seja resolvido.

Exploit

Correção

DoS

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7647
ALSA-2022:8067
ALT-PU-2022-1522
ALT-PU-2022-1553
ALT-PU-2022-1574
ALT-PU-2022-1602
AZL-9018
BDU:2022-01461
BIT-APACHE-2022-23943
CESA-2022_7647
CVE-2022-23943
DLA-2960-1
MGASA-2022-0105
OESA-2022-1596
OPENSUSE-SU-2022:1031-1
OPENSUSE-SU-2022_1031-1
OPENSUSE-SU-2024:11919-1
RHSA-2022:6753
RHSA-2022:7647
RHSA-2022:8067
RHSA-2022:8840
RHSA-2022_7647
RHSA-2022_8067
RLSA-2022:7647
RLSA-2022:8067
SUSE-SU-2022:0918-1
SUSE-SU-2022:0928-1
SUSE-SU-2022:0929-1
SUSE-SU-2022:1031-1
SUSE-SU-2026:2686-1
USN-5333-1
USN-5333-2

Produtos afetados

Alt Linux
Almalinux
Apache Http Server
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu