← voltar
CVE-2021-36160

mod_proxy_uwsgi out of bound read

EPSS 62.9%CWE-125
Em resumo

Uma requisição especialmente preparada pode fazer o módulo mod_proxy_uwsgi do Apache ler memória além do limite permitido, travando o servidor e deixando-o indisponível. O problema afeta versões 2.4.30 a 2.4.48 do Apache.

Detalhe técnico

Vulnerabilidade de leitura fora dos limites (out-of-bounds read) no mod_proxy_uwsgi permite que um atacante elabore um caminho de URI malicioso que acesse memória além dos limites alocados, causando negação de serviço. O ataque não requer autenticação e impacta versões 2.4.30 a 2.4.48 do Apache HTTP Server quando o módulo está habilitado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A carefully crafted request uri-path can cause mod_proxy_uwsgi to read above the allocated memory and crash (DoS). This issue affects Apache HTTP Server versions 2.4.30 to 2.4.48 (inclusive).

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →