Уязвимость повреждения памяти в Subversion "mod_dav_svn" при проверке правил авторизации
Описание
Subversion модуль mod_dav_svn
уязвим к повреждению памяти. При проверке правил авторизации на основе пути, серверы с mod_dav_svn
могут пытаться использовать память, которая уже была освобождена.
Затронутые версии ПО
- Subversion
mod_dav_svn
версии с 1.10.0 по 1.14.1 включительно
Серверы, которые не используют mod_dav_svn
, не затронуты.
Тип уязвимости
- Использование после освобождения (use-after-free)
- Повреждение памяти
Ссылки
- Mailing ListThird Party Advisory
- Issue TrackingVendor Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Issue TrackingVendor Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Subversion's mod_dav_svn is vulnerable to memory corruption. While looking up path-based authorization rules, mod_dav_svn servers may attempt to use memory which has already been freed. Affected Subversion mod_dav_svn servers 1.10.0 through 1.14.1 (inclusive). Servers that do not use mod_dav_svn are not affected.
Subversion's mod_dav_svn is vulnerable to memory corruption. While looking up path-based authorization rules, mod_dav_svn servers may attempt to use memory which has already been freed. Affected Subversion mod_dav_svn servers 1.10.0 through 1.14.1 (inclusive). Servers that do not use mod_dav_svn are not affected.
Subversion's mod_dav_svn is vulnerable to memory corruption. While loo ...
EPSS
7.5 High
CVSS3
5 Medium
CVSS2