PT-2024-4434 · Apache+10 · Apache Http Server+10

Orange_8361

·

Publicado

2021-11-09

·

Atualizado

2026-04-30

·

CVE-2024-38475

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões 2.4.59 e anteriores do servidor HTTP Apache
Descrição
A vulnerabilidade é causada por um escape inadequado da saída no módulo mod rewrite do servidor HTTP Apache. Isso permite que um invasor mapeie URLs para locais do sistema de arquivos que têm permissão para serem servidos pelo servidor, mas que não são intencionalmente ou diretamente acessíveis por qualquer URL, resultando na execução de código ou na divulgação do código-fonte. Substituições no contexto do servidor que utilizam referências anteriores ou variáveis como o primeiro segmento da substituição são afetadas. Algumas regras RewriteRules inseguras serão prejudicadas por essa alteração, e o sinalizador de reescrita “UnsafePrefixStat” pode ser utilizado para reativá-las, desde que se garanta que a substituição esteja devidamente restrita. A vulnerabilidade já foi explorada em ambiente real, com relatos de acesso não autorizado a arquivos e potencial sequestro de sessão.
Recomendações
Apache HTTP Server 2.4.59 e versões anteriores: atualize para o Apache HTTP Server 2.4.60 ou posterior para corrigir a vulnerabilidade.
Como solução alternativa temporária, considere desativar o módulo mod rewrite ou restringir seu uso para minimizar o risco de exploração.
Restrinja o acesso ao módulo mod rewrite para minimizar o risco de exploração.
Evite usar substituições no contexto do servidor que utilizem referências anteriores ou variáveis como o primeiro segmento da substituição até que o problema seja resolvido.

Exploit

Correção

RCE

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021_4257
ALSA-2022_7647
ALSA-2022_8067
ALSA-2024:4720
ALSA-2024:4726
ALSA-2025_16880
ALT-PU-2024-10005
ALT-PU-2024-10192
ALT-PU-2024-10223
ALT-PU-2024-9738
BDU:2024-04936
BIT-APACHE-2024-38475
CESA-2024_4720
CVE-2024-38475
DSA-5729-1
ELSA-2024-4720
ELSA-2024-4726
ELSA-2024-4943
INFSA-2024_4720
INFSA-2024_4726
MGASA-2024-0258
OESA-2024-1830
OPENSUSE-SU-2024:14116-1
OPENSUSE-SU-2024_2597-1
RHSA-2024:4719
RHSA-2024:4720
RHSA-2024:4726
RHSA-2024:4820
RHSA-2024:4827
RHSA-2024:4830
RHSA-2024:4862
RHSA-2024:4863
RHSA-2024:4938
RHSA-2024:4943
RHSA-2024:5239
RHSA-2024_4720
RHSA-2024_4726
RLSA-2024:4726
RLSA-2024_4720
RLSA-2024_4726
ROSA-SA-2024-2515
SUSE-SU-2024:2436-1
SUSE-SU-2024:2591-1
SUSE-SU-2024:2597-1
SUSE-SU-2024:2624-1
SUSE-SU-2024_2436-1
SUSE-SU-2024_2591-1
SUSE-SU-2024_2597-1
SUSE-SU-2024_2624-1
USN-6885-1
USN-6885-2
USN-6885-3
USN-6885-4
USN-6885-5
USN-6885-6

Produtos afetados

Alt Linux
Almalinux
Apache Http Server
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu