Уязвимость CVE-2024-24795: Информация

Описание

HTTP Response splitting in multiple modules in Apache HTTP Server allows an attacker that can inject malicious response headers into backend applications to cause an HTTP desynchronization attack. Users are recommended to upgrade to version 2.4.59, which fixes this issue.

Опубликовано: 4 апреля 2024 г.
Изменено: 4 мая 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
apache2sisyphus2.4.59-alt12.4.59-alt1ALT-PU-2024-5986-1344449Исправлено
apache2sisyphus_e2k2.4.59-alt12.4.59-alt1ALT-PU-2024-6182-1-Исправлено
apache2sisyphus_riscv642.4.59-alt12.4.59-alt1ALT-PU-2024-6054-1-Исправлено
apache2sisyphus_loongarch642.4.59-alt12.4.59-alt1ALT-PU-2024-6065-1-Исправлено
apache2p102.4.59-alt12.4.59-alt1ALT-PU-2024-5990-3344447Исправлено
apache2p10_e2k2.4.59-alt12.4.59-alt1ALT-PU-2024-6265-1-Исправлено
apache2c10f12.4.59-alt12.4.59-alt1ALT-PU-2024-6194-2344709Исправлено
apache2c9f22.4.59-alt12.4.59-alt1ALT-PU-2024-6193-2344710Исправлено
apache2p112.4.59-alt12.4.59-alt1ALT-PU-2024-5986-1344449Исправлено

Ссылки на рекомендации, решения и инструменты