Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Apache HTTP Server
(2.4.49)
Описание
Разыменование нулевого указателя в httpd, связанное с обработкой HTTP/2-запросов, позволяет злоумышленникам вызвать отказ в обслуживании сервера, используя специально сформированный запрос.
Как исправить
Чтобы исправить уязвимость, обновите свое программное обеспечение в соответствии с используемой платформой. Вся необходимая информация доступна здесь:
https://httpd.apache.org/
https://httpd.apache.org/
Ссылки
https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2021-41524
Источник: CVE
Наименование: CVE-2021-41524
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41524
Источник: CVE
Наименование: CVE-2021-41524
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41524