BDU:2025-08951
АО "НППКТ", Apache Software Foundation, АО «ИВК», ООО «Ред Софт» Альт 8 СП, ОСОН ОСнова Оnyx, РЕД ОС, HTTP Server
Дата обнаружения
2025-07-10
Официальное описание
Уязвимость веб-сервера Apache HTTP Server связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://httpd.apache.org/security/vulnerabilities_24.html
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Обновление программного обеспечения apache2 до версии 2.4.65-1~deb11u1.osnova2u1