Описание уязвимости |
Уязвимость реализации механизма HTTP/2 веб-сервера Apache HTTP Server связана с непоследовательной интерпретацией http-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или привести к неверной конфигурации сервера |
Вендор
|
Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-Астра», Oracle Corp., Red Hat Inc., Novell Inc., Fedora Project, Apache Software Foundation, АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС» |
Наименование ПО
|
Debian GNU/Linux, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Instantis EnterpriseTrack, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Enterprise Linux, OpenSUSE Leap, Fedora, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), JBoss Core Services, Enterprise Manager Ops Center, Sun ZFS Storage Appliance Kit, Oracle Communications Element Manager, Oracle Communications Session Report Manager, Oracle Communications Session Route Manager, Hyperion Infrastructure Technology, Apache HTTP Server, ROSA Virtualization (запись в едином реестре российских программ №5091), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Версия ПО
|
- 9 (Debian GNU/Linux)
- 18.04 LTS (Ubuntu)
- 1.6 «Смоленск» (Astra Linux Special Edition)
- 8.0 (Debian GNU/Linux)
- 17.1 (Instantis EnterpriseTrack)
- 17.2 (Instantis EnterpriseTrack)
- 17.3 (Instantis EnterpriseTrack)
- 2.12 «Орёл» (Astra Linux Common Edition)
- 8 (Red Hat Enterprise Linux)
- 15.1 (OpenSUSE Leap)
- 10 (Debian GNU/Linux)
- 31 (Fedora)
- 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
- 32 (Fedora)
- 20.04 LTS (Ubuntu)
- 1 (JBoss Core Services)
- 15.2 (OpenSUSE Leap)
- 12.4.0.0 (Enterprise Manager Ops Center)
- 8.8 (Sun ZFS Storage Appliance Kit)
- от 8.2.0 до 8.2.2 включительно (Oracle Communications Element Manager)
- от 8.2.0 до 8.2.2 включительно (Oracle Communications Session Report Manager)
- от 8.2.0 до 8.2.2 включительно (Oracle Communications Session Route Manager)
- 11.1.2.4 (Hyperion Infrastructure Technology)
- от 2.4.20 до 2.4.43 включительно (Apache HTTP Server)
- 2.1 (ROSA Virtualization)
- до 16.01.2023 (ОС ОН «Стрелец»)
|
Тип ПО
|
Операционная система, Прикладное ПО информационных систем, Сетевое программное средство, ПО программно-аппаратного средства |
Операционные системы и аппаратные платформы
|
|
Тип ошибки |
Неконтролируемый расход ресурса («Истощение ресурса»), Непоследовательная интерпретация HTTP-запросов ('Контрабанда HTTP-запросов') |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Уязвимость архитектуры |
Дата выявления |
07.08.2020 |
Базовый вектор уязвимости
|
|
Уровень опасности уязвимости
|
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) |
Возможные меры по устранению уязвимости |
|
Статус уязвимости
|
Подтверждена производителем |
Наличие эксплойта |
Существует в открытом доступе |
Способ эксплуатации |
- Подмена при взаимодействии
|
Способ устранения |
Обновление программного обеспечения |
Информация об устранении |
Уязвимость устранена |
Ссылки на источники |
|
Идентификаторы других систем описаний уязвимостей
|
|
Прочая информация |
Данные уточняются |