← voltar
CVE-2022-23943CWE-190CWE-787

mod_sed: Read/write beyond bounds

15Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 50%
probabilidade de exploração
50%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no módulo mod_sed do Apache permite que invasores escrevam dados além dos limites de memória previstos, podendo corromper a memória do servidor e causar travamento ou comportamento inesperado.

Detalhe técnico

Uma vulnerabilidade de escrita fora dos limites (out-of-bounds write) no mod_sed permite que um invasor sobrescreva a memória heap através de uma requisição manipulada, explorando falhas na verificação de limites do módulo editor sed. A vulnerabilidade afeta Apache HTTP Server versões 2.4.52 e anteriores; a exploração bem-sucedida pode resultar em negação de serviço ou execução de código arbitrário dependendo do layout da memória e do controle do invasor sobre os dados escritos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Out-of-bounds Write vulnerability in mod_sed of Apache HTTP Server allows an attacker to overwrite heap memory with possibly attacker provided data. This issue affects Apache HTTP Server 2.4 version 2.4.52 and prior versions.