← volver
CVE-2022-23943CWE-190CWE-787

mod_sed: Read/write beyond bounds

15Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 50%
probabilidad de explotación
50%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un defecto en el módulo mod_sed de Apache permite que atacantes escriban datos más allá de los límites previstos de memoria, pudiendo corromper la memoria del servidor y causar bloqueos o comportamiento impredecible.

Detalle técnico

Una vulnerabilidad de escritura fuera de límites (out-of-bounds write) en mod_sed permite que un atacante sobrescriba memoria heap mediante una solicitud manipulada, explotando fallos en la verificación de límites del módulo editor sed. La vulnerabilidad afecta Apache HTTP Server versiones 2.4.52 y anteriores; una explotación exitosa puede resultar en negación de servicio o ejecución de código arbitrario dependiendo del diseño de memoria y del control del atacante sobre los datos escritos.

Resumen generado y traducido por IA a partir de la descripción oficial.
Out-of-bounds Write vulnerability in mod_sed of Apache HTTP Server allows an attacker to overwrite heap memory with possibly attacker provided data. This issue affects Apache HTTP Server 2.4 version 2.4.52 and prior versions.