Куда я попал?
BDU:2021-04216
CVSS: 4.8
11.05.2021
Уязвимость модуля mod_proxy httpd-демона веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
Уязвимость модуля mod_proxy httpd-демона веб-сервера Apache HTTP Server связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
Статус уязвимости: |
Подтверждена производителем
Уязвимость устранена
|
Дата выявления: | 11.05.2021 |
Класс уязвимости: | Уязвимость архитектуры |
Наличие эксплойта: | Существует в открытом доступе |
Способ эксплуатации: | Подмена при взаимодействии |
Способ устранения: | Нет данных |
Меры по устранению: | Использование рекомендаций: https://github.com/apache/httpd/commit/ecebcc035ccd8d0e2984fe41420d9e944f456b3c Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0318SE17MD https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0318SE47MD https://wiki.astralinux.ru/astra-linux-se81-bulletin-20220318SE816MD https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220318SE16MD https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0318MD https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-33193 Для ОСОН Основа: Обновление программного обеспечения apache2 до версии 2.4.51-1~deb11u1.osnova8 Для Astra Linux Special Edition 4.7 (для архитектуры ARM): https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 Для системы управления средой виртуализации "ROSA Virtualization": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2155 https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2159 Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет apache2 до 2.4.46-1~bpo9+1astra.se7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 Для ОС ОН «Стрелец»: Обновление программного обеспечения apache2 до версии 2.4.54-2osnova11.strelets Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства |
Идентификатор типа ошибки
Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор | Описание |
---|---|
CWE-444 | CWE-444 HTTP Request Smuggling |
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор | Описание |
---|---|
CVE-2021-33193 | Request splitting via HTTP/2 method injection and mod_proxy |
CVSS
Система общей оценки уязвимостей
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
5.8 | MEDIUM | 2.0 | AV:N/AC:M/Au:N/C:P/I:P/A:N |
4.8 | MEDIUM | 3.0 | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Идентификаторы других систем описаний уязвимостей
CVE-2021-33193
Вендор: |
|
Тип ПО: |
|
Наименование ПО: |
|
Версия ПО: |
|
ОС и аппаратные платформы: |
|
Ссылки на источники: |
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.