← volver
CVE-2021-36160

mod_proxy_uwsgi out of bound read

EPSS 62.9%CWE-125
En resumen

Una solicitud especialmente elaborada puede hacer que el módulo mod_proxy_uwsgi de Apache lea memoria más allá de su asignación, bloqueando el servidor y haciéndolo no disponible. Afecta a las versiones 2.4.30 a 2.4.48 de Apache.

Detalle técnico

Una vulnerabilidad de lectura fuera de límites (out-of-bounds read) en mod_proxy_uwsgi permite que un atacante construya una ruta de URI maliciosa que acceda a memoria más allá de los límites asignados, resultando en negación de servicio. El ataque no requiere autenticación e impacta versiones 2.4.30 a 2.4.48 del Servidor HTTP Apache cuando el módulo está habilitado.

Resumen generado y traducido por IA a partir de la descripción oficial.
A carefully crafted request uri-path can cause mod_proxy_uwsgi to read above the allocated memory and crash (DoS). This issue affects Apache HTTP Server versions 2.4.30 to 2.4.48 (inclusive).

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →