← voltar
CVE-2021-26691

Apache HTTP Server mod_session response handling heap overflow

EPSS 68.1%CWE-122
Em resumo

O Apache HTTP Server versões 2.4.0 a 2.4.46 tem uma falha que causa estouro de memória quando processa cabeçalhos de sessão malformados vindos de um servidor. Um atacante poderia derrubar o servidor ou executar código malicioso enviando um cabeçalho de sessão especialmente preparado.

Detalhe técnico

Existe um estouro de buffer na heap no tratamento de cabeçalhos de resposta do mod_session (CWE-122) afetando Apache 2.4.0–2.4.46. A vulnerabilidade é desencadeada quando um servidor de origem envia um SessionHeader malformado que ultrapassa os limites esperados do buffer, permitindo execução remota de código ou negação de serviço sem autenticação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In Apache HTTP Server versions 2.4.0 to 2.4.46 a specially crafted SessionHeader sent by an origin server could cause a heap overflow

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →