Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
lighttpd
(1.4.46, 1.4.64)
Описание
Переполнение буфера в стеке (4 байта, представляющие -1) в функции mod_extforward_Forwarded плагина mod_extforward в lighttpd позволяют злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы демона) в случае использования нестандартной конфигурации. Нестандартная конфигурация подразумевает обработку заголовка Forwarded нестандартным образом.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://lighttpd.net
https://lighttpd.net
Ссылки
Источник: CVE
Наименование: CVE-2022-22707
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22707
Наименование: CVE-2022-22707
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22707