← volver
CVE-2021-26691

Apache HTTP Server mod_session response handling heap overflow

EPSS 68.1%CWE-122
En resumen

Apache HTTP Server versiones 2.4.0 a 2.4.46 es vulnerable a un desbordamiento de heap al procesar encabezados de sesión especialmente diseñados desde un servidor. Un atacante podría bloquear el servidor o ejecutar código arbitrario enviando un encabezado de sesión malicioso.

Detalle técnico

Existe un desbordamiento de búfer en heap en el manejo de encabezados de respuesta de mod_session (CWE-122) afectando Apache 2.4.0–2.4.46. La vulnerabilidad se activa cuando un servidor de origen envía un SessionHeader manipulado que excede los límites esperados del búfer, permitiendo ejecución remota de código o denegación de servicio sin autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
In Apache HTTP Server versions 2.4.0 to 2.4.46 a specially crafted SessionHeader sent by an origin server could cause a heap overflow

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →