Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240815-09

Опубликовано: 15 авг. 2024
Источник: redos

Описание

Уязвимость mod_auth_openidc

Наименование уязвимого пакета

mod_auth_openidc

Пакет обновления

mod_auth_openidc-0:2.4.2.1-2.el7.x86_64

Версия уязвимого пакета младше

2.4.2.1-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета mod_auth_openidc или Установить обновление для пакета(ов) mod_auth_openidc

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

15.08.2024

CVE-2023-28625

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc связана с установкой `OIDCStripCookies и предоставлением созданного cookie-файла, происходит разыменование указателя NULL, что приведет к ошибке сегментации. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2