PT-2024-5230 · Apache · Apache Traffic Server
Keran Mu
·
Publicado
2024-07-26
·
Atualizado
2024-09-27
·
CVE-2024-35161
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas:
Apache Traffic Server, versões 8.0.0 a 8.1.10
Apache Traffic Server, versões 9.0.0 a 9.2.4
Descrição:
O problema decorre do fato de o Apache Traffic Server encaminhar seções de trailer fragmentadas HTTP malformadas para servidores de origem, o que pode ser utilizado para contrabando de solicitações e também pode levar ao envenenamento de cache se os servidores de origem estiverem vulneráveis.
Recomendações:
Para resolver o problema nas versões 8.0.0 a 8.1.10, atualize para a versão 8.1.11.
Para resolver o problema nas versões 9.0.0 a 9.2.4, atualize para a versão 9.2.5.
Como solução alternativa temporária, considere definir a nova configuração
proxy.config.http.drop chunked trailers para impedir o encaminhamento da seção de trailer fragmentado.Correção
RCE
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Traffic Server