Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2024:4720

Опубликовано: 07 мая 2025
Источник: rocky
Оценка: Important

Описание

Important: httpd:2.4 security update

The httpd packages provide the Apache HTTP Server, a powerful, efficient, and extensible web server.

Security Fix(es):

  • httpd: Encoding problem in mod_proxy (CVE-2024-38473)

  • httpd: Substitution encoding issue in mod_rewrite (CVE-2024-38474)

  • httpd: Improper escaping of output in mod_rewrite (CVE-2024-38475)

  • httpd: NULL pointer dereference in mod_proxy (CVE-2024-38477)

  • httpd: Potential SSRF in mod_rewrite (CVE-2024-39573)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 8

НаименованиеАрхитектураРелизRPM
httpdx86_6465.module+el8.10.0+1842+4a9649e8.2httpd-2.4.37-65.module+el8.10.0+1842+4a9649e8.2.x86_64.rpm
httpdx86_6465.module+el8.10.0+1840+b070a976.1httpd-2.4.37-65.module+el8.10.0+1840+b070a976.1.x86_64.rpm
httpdx86_6465.module+el8.10.0+1938+3b7755d4.3httpd-2.4.37-65.module+el8.10.0+1938+3b7755d4.3.x86_64.rpm
httpdx86_6465.module+el8.10.0+1830+22f0c9e0httpd-2.4.37-65.module+el8.10.0+1830+22f0c9e0.x86_64.rpm
httpd-develx86_6465.module+el8.10.0+1830+22f0c9e0httpd-devel-2.4.37-65.module+el8.10.0+1830+22f0c9e0.x86_64.rpm
httpd-develx86_6465.module+el8.10.0+1938+3b7755d4.3httpd-devel-2.4.37-65.module+el8.10.0+1938+3b7755d4.3.x86_64.rpm
httpd-develx86_6465.module+el8.10.0+1840+b070a976.1httpd-devel-2.4.37-65.module+el8.10.0+1840+b070a976.1.x86_64.rpm
httpd-develx86_6465.module+el8.10.0+1842+4a9649e8.2httpd-devel-2.4.37-65.module+el8.10.0+1842+4a9649e8.2.x86_64.rpm
httpd-filesystemnoarch65.module+el8.10.0+1842+4a9649e8.2httpd-filesystem-2.4.37-65.module+el8.10.0+1842+4a9649e8.2.noarch.rpm
httpd-filesystemnoarch65.module+el8.10.0+1830+22f0c9e0httpd-filesystem-2.4.37-65.module+el8.10.0+1830+22f0c9e0.noarch.rpm

Показывать по

Связанные уязвимости

rocky
больше 1 года назад

Important: httpd security update

oracle-oval
больше 1 года назад

ELSA-2024-4726: httpd security update (IMPORTANT)

oracle-oval
больше 1 года назад

ELSA-2024-4720: httpd:2.4 security update (IMPORTANT)

suse-cvrf
больше 1 года назад

Security update for apache2

suse-cvrf
больше 1 года назад

Security update for apache2