← volver
CVE-2021-36160CWE-125

mod_proxy_uwsgi out of bound read

15Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 63%
probabilidad de explotación
63%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una solicitud especialmente elaborada puede hacer que el módulo mod_proxy_uwsgi de Apache lea memoria más allá de su asignación, bloqueando el servidor y haciéndolo no disponible. Afecta a las versiones 2.4.30 a 2.4.48 de Apache.

Detalle técnico

Una vulnerabilidad de lectura fuera de límites (out-of-bounds read) en mod_proxy_uwsgi permite que un atacante construya una ruta de URI maliciosa que acceda a memoria más allá de los límites asignados, resultando en negación de servicio. El ataque no requiere autenticación e impacta versiones 2.4.30 a 2.4.48 del Servidor HTTP Apache cuando el módulo está habilitado.

Resumen generado y traducido por IA a partir de la descripción oficial.
A carefully crafted request uri-path can cause mod_proxy_uwsgi to read above the allocated memory and crash (DoS). This issue affects Apache HTTP Server versions 2.4.30 to 2.4.48 (inclusive).