BDU:2024-04426
SpiderLabs, ООО «Ред Софт» ModSecurity, РЕД ОС
Дата обнаружения
2023-01-20
Официальное описание
Уязвимость компонента MULTIPART_PART_HEADERS межсетевого экрана для защиты веб-приложений ModSecurity связана с неправильной анализом запросов HTTP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти защиту брандмауэра
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для modsecurity: https://github.com/SpiderLabs/ModSecurity/pull/2795 https://github.com/SpiderLabs/ModSecurity/pull/2797 https://github.com/SpiderLabs/ModSecurity/releases/tag/v2.9.6 https://github.com/SpiderLabs/ModSecurity/releases/tag/v3.0.8
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/