Уязвимость CVE-2022-37436: Информация

Описание

Prior to Apache HTTP Server 2.4.55, a malicious backend can cause the response headers to be truncated early, resulting in some headers being incorporated into the response body. If the later headers have any security purpose, they will not be interpreted by the client.

Важность: MEDIUM (5,3) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Опубликовано: 17 января 2023 г.
Изменено: 9 сентября 2023 г.
Идентификатор типа ошибки: CWE-113

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
apache2sisyphus2.4.55-alt12.4.59-alt1ALT-PU-2023-1165-1314494Исправлено
apache2sisyphus_e2k2.4.55-alt12.4.59-alt1ALT-PU-2023-2412-1-Исправлено
apache2sisyphus_riscv642.4.55-alt12.4.59-alt1ALT-PU-2023-2418-1-Исправлено
apache2p102.4.55-alt12.4.59-alt1ALT-PU-2023-1189-1314495Исправлено
apache2p10_e2k2.4.55-alt12.4.59-alt1ALT-PU-2023-2472-1-Исправлено
apache2p92.4.55-alt12.4.58-alt1ALT-PU-2023-1260-1314497Исправлено
apache2p9_e2k2.4.55-alt12.4.57-alt2ALT-PU-2023-2671-1-Исправлено
apache2c10f12.4.55-alt12.4.59-alt1ALT-PU-2023-1189-1314495Исправлено
apache2c9f22.4.55-alt12.4.59-alt1ALT-PU-2023-1380-1314496Исправлено
apache2p112.4.55-alt12.4.59-alt1ALT-PU-2023-1165-1314494Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*
      End excliding
      2.4.55