Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09754

Опубликовано: 27 апр. 2026
Источник: fstec
CVSS3: 6.5
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость модулей mod_headers и mod_mime веб-сервера Apache HTTP Server связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность защищаемой информации

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
Canonical Ltd.
Apache Software Foundation

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
Ubuntu
Red Hat JBoss Core Services
Red Hat Hardened Images
HTTP Server

Версия ПО

8 (Red Hat Enterprise Linux)
11 (Debian GNU/Linux)
22.04 LTS (Ubuntu)
9 (Red Hat Enterprise Linux)
- (Red Hat JBoss Core Services)
24.04 LTS (Ubuntu)
10 (Red Hat Enterprise Linux)
- (Red Hat Hardened Images)
26.04 LTS (Ubuntu)
от 2.4.0 до 2.4.68 (HTTP Server)

Тип ПО

Операционная система
Микропрограммный код аппаратных компонентов компьютера
Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Canonical Ltd. Ubuntu 22.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 9
Canonical Ltd. Ubuntu 24.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 10
Canonical Ltd. Ubuntu 26.04 LTS

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Apache HTTP Server:
https://httpd.apache.org/security/vulnerabilities_24.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-43951
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-43951
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-43951

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 41%
0.00525
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 2 месяцев назад

Out-of-bounds Read vulnerability in Apache HTTP Server with mod_headers and mod_mime and multiple response languages. This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67.

CVSS3: 6.5
redhat
около 2 месяцев назад

Out-of-bounds Read vulnerability in Apache HTTP Server with mod_headers and mod_mime and multiple response languages. This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67.

CVSS3: 6.5
nvd
около 2 месяцев назад

Out-of-bounds Read vulnerability in Apache HTTP Server with mod_headers and mod_mime and multiple response languages. This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67.

msrc
около 2 месяцев назад

Apache HTTP Server: OOB Read in `merge_response_headers` can cause crash

CVSS3: 6.5
debian
около 2 месяцев назад

Out-of-bounds Read vulnerability in Apache HTTP Server with mod_header ...

EPSS

Процентиль: 41%
0.00525
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2