PT-2024-5230 · Apache · Apache Traffic Server

Keran Mu

·

Publicado

2024-07-26

·

Atualizado

2024-09-27

·

CVE-2024-35161

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas:
Apache Traffic Server, versões 8.0.0 a 8.1.10
Apache Traffic Server, versões 9.0.0 a 9.2.4
Descrição:
O problema decorre do fato de o Apache Traffic Server encaminhar seções de trailer fragmentadas HTTP malformadas para servidores de origem, o que pode ser utilizado para contrabando de solicitações e também pode levar ao envenenamento de cache se os servidores de origem estiverem vulneráveis.
Recomendações:
Para resolver o problema nas versões 8.0.0 a 8.1.10, atualize para a versão 8.1.11.
Para resolver o problema nas versões 9.0.0 a 9.2.4, atualize para a versão 9.2.5.
Como solução alternativa temporária, considere definir a nova configuração proxy.config.http.drop chunked trailers para impedir o encaminhamento da seção de trailer fragmentado.

Correção

RCE

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05796
CVE-2024-35161
DLA-3897-1
DSA-5758-1
OESA-2024-1955

Produtos afetados

Apache Traffic Server