PT-2026-37041 · Apache+4 · Apache Http Server+4
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Apache HTTP Server versões 2.4.30 até 2.4.66
Descrição
Existe um problema no módulo
mod md onde a alocação de recursos ocorre sem limites ou controle (throttling) ao processar dados de resposta OCSP. OCSP (Online Certificate Status Protocol) é um protocolo usado para determinar o status de revogação atual de um certificado digital.Recomendações
Atualizar para a versão 2.4.67.
Exploit
Correção
DoS
Allocation of Resources Without Limits
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Http Server
Linuxmint
Red Os
Rocky Linux
Ubuntu