Уязвимость CVE-2023-27522: Информация

Описание

HTTP Response Smuggling vulnerability in Apache HTTP Server via mod_proxy_uwsgi. This issue affects Apache HTTP Server: from 2.4.30 through 2.4.55. Special characters in the origin response header can truncate/split the response forwarded to the client.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Опубликовано: 7 марта 2023 г.
Изменено: 9 сентября 2023 г.
Идентификатор типа ошибки: CWE-444

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
apache2sisyphus2.4.56-alt12.4.59-alt1ALT-PU-2023-1402-1316442Исправлено
apache2sisyphus_e2k2.4.56-alt12.4.59-alt1ALT-PU-2023-2833-1-Исправлено
apache2sisyphus_riscv642.4.56-alt12.4.59-alt1ALT-PU-2023-2805-1-Исправлено
apache2p102.4.56-alt12.4.59-alt1ALT-PU-2023-1452-1316447Исправлено
apache2p10_e2k2.4.56-alt12.4.59-alt1ALT-PU-2023-2883-1-Исправлено
apache2p92.4.57-alt22.4.58-alt1ALT-PU-2023-2055-1323347Исправлено
apache2p9_e2k2.4.57-alt22.4.57-alt2ALT-PU-2023-5379-1-Исправлено
apache2c10f12.4.56-alt12.4.59-alt1ALT-PU-2023-1452-1316447Исправлено
apache2c9f22.4.56-alt12.4.59-alt1ALT-PU-2023-1437-1316469Исправлено
uwsgisisyphus2.0.23-alt12.0.23-alt1ALT-PU-2023-7559-2335015Исправлено
uwsgisisyphus_e2k2.0.23-alt12.0.23-alt1ALT-PU-2023-7609-1-Исправлено
uwsgisisyphus_riscv642.0.23-alt12.0.23-alt1ALT-PU-2023-7605-1-Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*
      Start including
      2.4.30
      End including
      2.4.55

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:unbit:uwsgi:*:*:*:*:*:*:*:*
      End excliding
      2.0.22