BDU:2017-02150
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Apache Software Debian GNU/Linux, Red Hat Software Collections, HTTP Server, Astra Linux Common Edition, Red Hat Ent
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 9.5
Дата обнаружения
2017-04-11
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость функции ap_find_token веб-сервера Apache HTTP Server существует из-за недостаточной проверки входных данных при анализе списка токенов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать ошибку сегментации или заставить функцию ap_find_token вернуть неправильное значение при помощи специально сформированной последовательности заголовков
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Apache HTTP Server: https://lists.apache.org/thread.html/55a068b6a5eec0b3198ae7d96a7cb412352d0ffa7716612c5af3745b3Cdev.httpd.apache.org%3E
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-7668
Для Debian GNU/Linux: https://www.debian.org/security/2017/dsa-3896
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!