Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2024-2278

Опубликовано: 03 мая 2024
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2024-2278: httpd security update (MODERATE)

[2.4.57-8.0.1]

  • Replace index.html with Oracle's index page oracle_index.html.

[2.4.57-8]

  • mod_xml2enc: fix media type handling Resolves: RHEL-17686
  • mod_dav: add DavBasePath Resolves: RHEL-6600

[2.4.57-7]

  • Resolves: RHEL-14447 - httpd: mod_macro: out-of-bounds read vulnerability (CVE-2023-31122)

[2.4.57-6]

  • Resolves: RHEL-5071 - mod_dav_fs: add DavLockDBType
  • mod_dav_fs: add global mutex around lockdb interaction

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

httpd

2.4.57-8.0.1.el9

httpd-core

2.4.57-8.0.1.el9

httpd-devel

2.4.57-8.0.1.el9

httpd-filesystem

2.4.57-8.0.1.el9

httpd-manual

2.4.57-8.0.1.el9

httpd-tools

2.4.57-8.0.1.el9

mod_ldap

2.4.57-8.0.1.el9

mod_lua

2.4.57-8.0.1.el9

mod_proxy_html

2.4.57-8.0.1.el9

mod_session

2.4.57-8.0.1.el9

mod_ssl

2.4.57-8.0.1.el9

Oracle Linux x86_64

httpd

2.4.57-8.0.1.el9

httpd-core

2.4.57-8.0.1.el9

httpd-devel

2.4.57-8.0.1.el9

httpd-filesystem

2.4.57-8.0.1.el9

httpd-manual

2.4.57-8.0.1.el9

httpd-tools

2.4.57-8.0.1.el9

mod_ldap

2.4.57-8.0.1.el9

mod_lua

2.4.57-8.0.1.el9

mod_proxy_html

2.4.57-8.0.1.el9

mod_session

2.4.57-8.0.1.el9

mod_ssl

2.4.57-8.0.1.el9

Связанные CVE

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

Out-of-bounds Read vulnerability in mod_macro of Apache HTTP Server.This issue affects Apache HTTP Server: through 2.4.57.

CVSS3: 7.5
redhat
больше 1 года назад

Out-of-bounds Read vulnerability in mod_macro of Apache HTTP Server.This issue affects Apache HTTP Server: through 2.4.57.

CVSS3: 7.5
nvd
больше 1 года назад

Out-of-bounds Read vulnerability in mod_macro of Apache HTTP Server.This issue affects Apache HTTP Server: through 2.4.57.

CVSS3: 7.5
debian
больше 1 года назад

Out-of-bounds Read vulnerability in mod_macro of Apache HTTP Server.Th ...

suse-cvrf
больше 1 года назад

Security update for apache2