Описание
A NULL pointer dereference in mod_dav_lock in Apache HTTP Server 2.4.66 and earlier may allow an attacker to crash the server with a malicious request.mod_dav_lock is not used internally by mod_dav or mod_dav_fs. The only known use-case for mod_dav_lock was mod_dav_svn from Apache Subversion earlier than version 1.2.0. Users are recommended to upgrade to version 2.4.66, which fixes this issue, or remove mod_dav_lock.
| Релиз | Статус | Примечание |
|---|---|---|
| devel | pending | 2.4.66-2ubuntu2.1 |
| esm-infra-legacy/trusty | released | 2.4.7-1ubuntu4.22+esm13 |
| esm-infra-legacy/xenial | released | 2.4.18-2ubuntu3.17+esm18 |
| esm-infra/bionic | released | 2.4.29-1ubuntu4.27+esm9 |
| esm-infra/focal | released | 2.4.41-4ubuntu3.23+esm4 |
| esm-infra/xenial | ignored | end of ESM support, was needs-triage |
| jammy | released | 2.4.52-1ubuntu4.20 |
| noble | released | 2.4.58-1ubuntu8.12 |
| questing | released | 2.4.64-1ubuntu3.4 |
| resolute | released | 2.4.66-2ubuntu2.1 |
Показывать по
7.5 High
CVSS3
Связанные уязвимости
A NULL pointer dereference in mod_dav_lock in Apache HTTP Server 2.4.66 and earlier may allow an attacker to crash the server with a malicious request.mod_dav_lock is not used internally by mod_dav or mod_dav_fs. The only known use-case for mod_dav_lock was mod_dav_svn from Apache Subversion earlier than version 1.2.0. Users are recommended to upgrade to version 2.4.66, which fixes this issue, or remove mod_dav_lock.
A NULL pointer dereference in mod_dav_lock in Apache HTTP Server 2.4.66 and earlier may allow an attacker to crash the server with a malicious request.mod_dav_lock is not used internally by mod_dav or mod_dav_fs. The only known use-case for mod_dav_lock was mod_dav_svn from Apache Subversion earlier than version 1.2.0. Users are recommended to upgrade to version 2.4.66, which fixes this issue, or remove mod_dav_lock.
A NULL pointer dereference in mod_dav_lock in Apache HTTP Server 2.4.6 ...
A NULL pointer dereference in mod_dav_lock in Apache HTTP Server 2.4.66 and earlier may allow an attacker to crash the server with a malicious request.mod_dav_lock is not used internally by mod_dav or mod_dav_fs. The only known use-case for mod_dav_lock was mod_dav_svn from Apache Subversion earlier than version 1.2.0. Users are recommended to upgrade to version 2.4.66, which fixes this issue, or remove mod_dav_lock.
7.5 High
CVSS3