Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-7659

Опубликовано: 26 июл. 2017
Источник: debian
EPSS Средний

Описание

A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
apache2fixed2.4.25-4package
apache2fixed2.4.25-3+deb9u1stretchpackage
apache2not-affectedjessiepackage
apache2not-affectedwheezypackage

Примечания

  • HTTP/2 support introduced in 2.4.17

  • https://www.openwall.com/lists/oss-security/2017/06/19/5

EPSS

Процентиль: 97%
0.42342
Средний

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process.

CVSS3: 5.9
redhat
больше 8 лет назад

A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process.

CVSS3: 7.5
nvd
больше 8 лет назад

A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process.

CVSS3: 7.5
github
больше 3 лет назад

A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process.

CVSS3: 7.5
fstec
почти 9 лет назад

Уязвимость модуля mod_http2 веб-сервера Apache HTTP Server, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 97%
0.42342
Средний