Vulnerabilidad en Apache httpd (CVE-2017-15710)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
26/03/2018
Última modificación:
07/11/2023
Descripción
Si mod_authnz_ldap se configura con AuthLDAPCharsetConfig, en las versiones 2.0.23 hasta la 2.0.65, versiones 2.2.0 hasta la 2.2.34 y versiones 2.4.0 hasta la 2.4.29 en Apache httpd, usa el valor de cabecera Accept-Language para buscar la codificación de charset adecuado cuando se verifican las credenciales de usuario. Si el valor de la cabecera no está presente en la tabla de conversión de charset, se utiliza un mecanismo alternativo para truncarlo en un valor de dos caracteres para permitir que se efectúe un quick retry (por ejemplo, 'en-US' se trunca a 'en'). Un valor de cabecera inferior a dos caracteres fuerza una lectura fuera de límites de un byte NULL a una ubicación de memoria que no forma parte de la cadena. En el peor de los casos, aunque poco probable, el proceso se bloquearía, lo que se podría utilizar como un ataque denegación de servicio (DoS). Es mucho más probable que esta memoria ya esté reservada para su uso futuro y que el problema no tenga ningún tipo de impacto.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apache:http_server:2.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.16:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.17:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.18:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.20:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.23:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:http_server:2.4.25:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2018/03/24/8
- http://www.securityfocus.com/bid/103512
- http://www.securitytracker.com/id/1040569
- https://access.redhat.com/errata/RHSA-2018:3558
- https://access.redhat.com/errata/RHSA-2019:0366
- https://access.redhat.com/errata/RHSA-2019:0367
- https://httpd.apache.org/security/vulnerabilities_24.html
- https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/r04e89e873d54116a0635ef2f7061c15acc5ed27ef7500997beb65d6f%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/r06f0d87ebb6d59ed8379633f36f72f5b1f79cadfda72ede0830b42cf%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/r6521a7f62276340eabdb3339b2aa9a38c5f59d978497a1f794af53be%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/r76142b8c5119df2178be7c2dba88fde552eedeec37ea993dfce68d1d%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/r9f93cf6dde308d42a9c807784e8102600d0397f5f834890708bf6920%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/rc998b18880df98bafaade071346690c2bc1444adaa1a1ea464b93f0a%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/rd18c3c43602e66f9cdcf09f1de233804975b9572b0456cc582390b6f%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/re1e3a24664d35bcd0a0e793e0b5fc6ca6c107f99a1b2c545c5d4b467%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/re3d27b6250aa8548b8845d314bb8a350b3df326cacbbfdfe4d455234%40%3Ccvs.httpd.apache.org%3E
- https://lists.apache.org/thread.html/rf6449464fd8b7437704c55f88361b66f12d5b5f90bcce66af4be4ba9%40%3Ccvs.httpd.apache.org%3E
- https://lists.debian.org/debian-lts-announce/2018/05/msg00020.html
- https://security.netapp.com/advisory/ntap-20180601-0004/
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbux03909en_us
- https://usn.ubuntu.com/3627-1/
- https://usn.ubuntu.com/3627-2/
- https://usn.ubuntu.com/3937-2/
- https://www.debian.org/security/2018/dsa-4164
- https://www.tenable.com/security/tns-2019-09