Apache httpd позволяет удаленным злоумышленникам читать секретные данные из памяти процесса, если директива Limit может быть установлена в …
Apache httpd позволяет удаленным злоумышленникам читать секретные данные из памяти процесса, если директива Limit может быть установлена в файле .htaccess пользователя или если httpd.conf имеет определенные неправильные конфигурации, также известное как Optionsbleed. Это затрагивает Apache HTTP Server до 2.2.34 и 2.4.x до 2.4.27. Злоумышленник отправляет HTTP-запрос OPTIONS без аутентификации при попытке прочитать секретные данные. Это проблема использования после освобождения, поэтому секретные данные отправляются не всегда, и конкретные данные зависят от многих факторов, включая конфигурацию. Эксплуатация с помощью .htaccess может быть заблокирована с помощью исправления функции ap_limit_section в server/core.c.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| apache2 | Отслеживается | |
| apache2 | Отслеживается | |
| apache2 | Отслеживается | |
| apache2 | Отслеживается | |
| apache2 | Отслеживается | |
| apache2 | Отслеживается | |
| apache2-ab | Отслеживается | |
| apache2-base | Отслеживается | |
| apache2-cgi-bin | Отслеживается | |
| apache2-cgi-bin-printenv | Отслеживается | |
| apache2-cgi-bin-test-cgi | Отслеживается | |
| apache2-compat | Отслеживается | |
| apache2-configs-A1PROXIED | Отслеживается | |
| apache2-datadirs | Отслеживается | |
| apache2-devel | Отслеживается | |
| apache2-docs | Отслеживается | |
| apache2-full | Отслеживается | |
| apache2-htcacheclean | Отслеживается | |
| apache2-htcacheclean-control | Отслеживается | |
| apache2-html | Отслеживается |