Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2017-7659

Опубликовано: 26 июл. 2017
Источник: ubuntu
Приоритет: medium
EPSS Средний
CVSS2: 5
CVSS3: 7.5

Описание

A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process.

РелизСтатусПримечание
devel

released

2.4.27-2ubuntu2
esm-infra-legacy/trusty

not-affected

code not present
esm-infra/xenial

not-affected

no mod_http2 support
precise/esm

not-affected

code not present
trusty

not-affected

code not present
trusty/esm

not-affected

code not present
upstream

released

2.4.26, 2.4.25-4
vivid/ubuntu-core

DNE

xenial

not-affected

no mod_http2 support
yakkety

not-affected

no mod_http2 support

Показывать по

EPSS

Процентиль: 97%
0.42342
Средний

5 Medium

CVSS2

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 5.9
redhat
больше 8 лет назад

A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process.

CVSS3: 7.5
nvd
больше 8 лет назад

A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process.

CVSS3: 7.5
debian
больше 8 лет назад

A maliciously constructed HTTP/2 request could cause mod_http2 in Apac ...

CVSS3: 7.5
github
больше 3 лет назад

A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process.

CVSS3: 7.5
fstec
почти 9 лет назад

Уязвимость модуля mod_http2 веб-сервера Apache HTTP Server, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 97%
0.42342
Средний

5 Medium

CVSS2

7.5 High

CVSS3