Описание
Множественные уязвимости httpd
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета httpd или Установить обновление для пакета(ов) httpd
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
17.01.2025
CVE-2024-38477
Идентификатор БДУ ФСТЭК России:
BDU:2024-05195Описание уязвимости:
Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server связана с некорректной записью нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного запроса
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-36387
Идентификатор БДУ ФСТЭК России:
BDU:2024-05194Описание уязвимости:
Уязвимость протокола WebSocket веб-сервера Apache HTTP Server связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.9 Medium
CVSS3
5.4 Medium
CVSS2