PT-2024-4623 · Apache+10 · Apache Http Server+10

Orange_8361

·

Publicado

2024-07-01

·

Atualizado

2026-05-28

·

CVE-2024-38476

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Servidor HTTP Apache versões 2.4.59 e anteriores
Descrição:
O problema está relacionado ao núcleo do Apache HTTP Server, onde cabeçalhos de resposta maliciosos ou exploráveis provenientes de aplicativos de back-end podem levar à divulgação de informações, à falsificação de solicitações do lado do servidor (SSRF) ou à execução de scripts locais. Isso pode ser explorado por um invasor para executar código arbitrário por meio de redirecionamento interno. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que esse problema tenha sido explorado.
Recomendações:
Para resolver o problema, recomenda-se que os usuários atualizem para a versão 2.4.60, que corrige essa falha. Como solução temporária, considere restringir o acesso a aplicativos de back-end cujos cabeçalhos de resposta sejam maliciosos ou exploráveis até que a atualização seja aplicada. Evite usar a funcionalidade central vulnerável do servidor HTTP Apache até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5138
ALSA-2024:5193
ALT-PU-2024-10005
ALT-PU-2024-10192
ALT-PU-2024-10223
ALT-PU-2024-9738
BDU:2024-05131
BIT-APACHE-2024-38476
CESA-2024_5193
CVE-2024-38476
DSA-5729-1
INFSA-2024_5138
INFSA-2024_5193
MGASA-2024-0258
OESA-2024-2101
OPENSUSE-SU-2024:14116-1
OPENSUSE-SU-2024_2597-1
RHSA-2024:5138
RHSA-2024:5193
RHSA-2024:5239
RHSA-2024:5812
RHSA-2024:5832
RHSA-2024:6136
RHSA-2024:6467
RHSA-2024:6468
RHSA-2024:6583
RHSA-2024:6584
RHSA-2024:7101
RHSA-2024_5138
RHSA-2024_5193
RLSA-2024:5138
RLSA-2024:5193
ROSA-SA-2024-2515
SUSE-SU-2024:2560-1
SUSE-SU-2024:2591-1
SUSE-SU-2024:2597-1
SUSE-SU-2024:2624-1
SUSE-SU-2024_2560-1
USN-6885-1
USN-6885-2
USN-6885-3
USN-6885-4
USN-6885-6
USN-8338-1

Produtos afetados

Alt Linux
Almalinux
Apache Http Server
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu