Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260715-73-0009

Опубликовано: 15 июл. 2026
Источник: redos

Описание

Уязвимость httpd

Наименование уязвимого пакета

httpd httpd-core httpd-devel httpd-filesystem httpd-manual httpd-tools mod_ldap mod_lua mod_proxy_html mod_session mod_ssl

Пакет обновления

httpd-0:2.4.68-1.el7.x86_64 httpd-core-0:2.4.68-1.el7.x86_64 httpd-devel-0:2.4.68-1.el7.x86_64 httpd-tools-0:2.4.68-1.el7.x86_64 mod_ldap-0:2.4.68-1.el7.x86_64 mod_lua-0:2.4.68-1.el7.x86_64 mod_proxy_html-1:2.4.68-1.el7.x86_64 mod_session-0:2.4.68-1.el7.x86_64 mod_ssl-1:2.4.68-1.el7.x86_64 httpd-filesystem-0:2.4.68-1.el7.noarch httpd-manual-0:2.4.68-1.el7.noarch

Версия уязвимого пакета младше

2.4.68

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) httpd Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

15.07.2026

CVE-2026-34059

Идентификатор БДУ ФСТЭК России:

BDU:2026-06408

Описание уязвимости:

Уязвимость функции ajp_parse_data() веб-сервера Apache HTTP Server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть конфиденциальную информацию

7.5 High

CVSS3

7.8 High

CVSS2

Уязвимость ROS-20260715-73-0009