BDU:2024-06538

ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения, ZmartZone IAM, Fedora Red Hat Enterprise Linux, Fedora, Debian GNU/Linux, Mod_auth_openidc, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-04-03

Официальное описание

Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc связана с установкой `OIDCStripCookies и предоставлением созданного cookie-файла, после чего происходит разыменование указателя NULL, что приведет к ошибке сегментации. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения