Уязвимость CVE-2022-28615: Информация

Описание

Apache HTTP Server 2.4.53 and earlier may crash or disclose information due to a read beyond bounds in ap_strcmp_match() when provided with an extremely large input buffer. While no code distributed with the server can be coerced into such a call, third-party modules or lua scripts that use ap_strcmp_match() may hypothetically be affected.

Важность: CRITICAL (9,1) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Опубликовано: 9 июня 2022 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
apache2sisyphus2.4.54-alt12.4.59-alt1ALT-PU-2022-2087-1302326Исправлено
apache2sisyphus_e2k2.4.54-alt12.4.59-alt1ALT-PU-2022-5404-1-Исправлено
apache2sisyphus_riscv642.4.54-alt12.4.59-alt1ALT-PU-2022-5255-1-Исправлено
apache2p102.4.54-alt12.4.59-alt1ALT-PU-2022-2095-1302327Исправлено
apache2p10_e2k2.4.54-alt12.4.59-alt1ALT-PU-2022-5301-1-Исправлено
apache2p92.4.55-alt12.4.58-alt1ALT-PU-2023-1260-1314497Исправлено
apache2p9_e2k2.4.55-alt12.4.57-alt2ALT-PU-2023-2671-1-Исправлено
apache2c10f12.4.54-alt12.4.59-alt1ALT-PU-2022-2095-1302327Исправлено
apache2c9f22.4.54-alt12.4.59-alt1ALT-PU-2022-2093-1302328Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*
      End including
      2.4.53

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:netapp:clustered_data_ontap:-:*:*:*:*:*:*:*