Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260715-73-0002

Опубликовано: 15 июл. 2026
Источник: redos

Описание

Уязвимость httpd

Наименование уязвимого пакета

httpd httpd-core httpd-devel httpd-filesystem httpd-manual httpd-tools mod_ldap mod_lua mod_proxy_html mod_session mod_ssl

Пакет обновления

httpd-0:2.4.68-1.el7.x86_64 httpd-core-0:2.4.68-1.el7.x86_64 httpd-devel-0:2.4.68-1.el7.x86_64 httpd-tools-0:2.4.68-1.el7.x86_64 mod_ldap-0:2.4.68-1.el7.x86_64 mod_lua-0:2.4.68-1.el7.x86_64 mod_proxy_html-1:2.4.68-1.el7.x86_64 mod_session-0:2.4.68-1.el7.x86_64 mod_ssl-1:2.4.68-1.el7.x86_64 httpd-filesystem-0:2.4.68-1.el7.noarch httpd-manual-0:2.4.68-1.el7.noarch

Версия уязвимого пакета младше

2.4.68

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) httpd Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

15.07.2026

CVE-2026-33857

Идентификатор БДУ ФСТЭК России:

BDU:2026-06352

Описание уязвимости:

Уязвимость функции mod_proxy_ajp() веб-сервера Apache HTTP Server связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть конфиденциальную информацию

5.3 Medium

CVSS3

5 Medium

CVSS2