Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo connections.c en la función connection_read_header_more en Lighttpd (CVE-2022-30780)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2022
Última modificación:
08/08/2023

Descripción

Lighttpd versiones 1.4.56 hasta 1.4.58, permite a un atacante remoto causar una denegación de servicio (consumo de CPU por conexiones atascadas) porque la función connection_read_header_more en el archivo connections.c presenta una errata que interrumpe el uso de múltiples operaciones de lectura en encabezados grandes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lighttpd:lighttpd:1.4.56:*:*:*:*:*:*:*
cpe:2.3:a:lighttpd:lighttpd:1.4.57:*:*:*:*:*:*:*
cpe:2.3:a:lighttpd:lighttpd:1.4.58:*:*:*:*:*:*:*