Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache httpd (CVE-2017-7679)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/06/2017
Última modificación:
20/04/2025

Descripción

En Apache httpd, en versiones 2.2.x anteriores a la 2.2.33 y versiones 2.4.x anteriores a la 2.4.26, mod_mime puede leer un byte más allá del final de un búfer cuando está enviando una cabecera de respuesta del tipo Content maliciosa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* 2.2.0 (incluyendo) 2.2.33 (excluyendo)
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* 2.4.0 (incluyendo) 2.4.26 (excluyendo)


Referencias a soluciones, herramientas e información