CVE-2017-9798

Оценки

EPSS

0.938высокий93.8%
0%20%40%60%80%100%

Процентиль: 93.8%

CVSS

5.9средний3.x
0246810

Оценка CVSS: 5.9/10

Все оценки CVSS

CVSS 3.x
5.9

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

Apache httpd позволяет удаленным злоумышленникам читать секретные данные из памяти процесса, если директива Limit может быть установлена в файле .htaccess пользователя или если httpd.conf имеет определенные неправильные конфигурации, также известное как Optionsbleed. Это затрагивает Apache HTTP Server до 2.2.34 и 2.4.x до 2.4.27. Злоумышленник отправляет HTTP-запрос OPTIONS без аутентификации при попытке прочитать секретные данные. Это проблема использования после освобождения, поэтому секретные данные отправляются не всегда, и конкретные данные зависят от многих факторов, включая конфигурацию. Эксплуатация с помощью .htaccess может быть заблокирована с помощью исправления функции ap_limit_section в server/core.c.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-416

Связанные уязвимости

Эксплойты

ID эксплойта: 42745

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/42745

ID эксплойта: CVE-2017-9798

Источник: github-poc

URL: https://github.com/l0n3rs/CVE-2017-9798

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing the updated packages, the httpd daemon will be restarted automatically.

URL: https://access.redhat.com/errata/RHSA-2017:3018

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing the updated packages, the httpd daemon will be restarted automatically.

URL: https://access.redhat.com/errata/RHSA-2017:2882

Уязвимое ПО (82)

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu artful 17.10

Характеристика:
{  "fixed": "2.4.27-2ubuntu3"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "2.4.7-1ubuntu4.18"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "2.4.18-2ubuntu3.5"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "fixed": "2.4.25-3ubuntu2.3"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2

Операционная система: debian

Характеристика:
{  "fixed": "2.4.27-6"}

Источник: debian

Тип: Конфигурация

Продукт: apache2-ab

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-base

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-cgi-bin

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-cgi-bin-printenv

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-cgi-bin-test-cgi

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-compat

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-configs-A1PROXIED

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-datadirs

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-docs

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-full

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-htcacheclean

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-htcacheclean-control

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache2-html

Операционная система: altlinux

Характеристика:
{  "fixed": "1:2.4.28-alt1.S1"}

Источник: redhat