公開日:2019/08/16 最終更新日:2020/07/08
JVNVU#98790275
Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデート
The Apache Software Foundation から、Apache HTTP Web Server 2.4 系における複数の脆弱性に対応した Apache HTTP Web Server 2.4.41 が公開されました。
- Apache HTTP Web Server 2.4.41 より前のバージョン
The Apache Software Foundation から、Apache HTTP Web Server 2.4 系における次の複数の脆弱性に対応した Apache HTTP Web Server 2.4.41 が公開されました。
- mod_proxy のエラーページに限定的なクロスサイトスクリプティングの脆弱性 - CVE-2019-10092
- mod_rewrite に潜在的なオープンリダイレクトの脆弱性 - CVE-2019-10098
- mod_http2 に h2 コネクション切断時における解放済みメモリ読み込みの脆弱性 - CVE-2019-10082
- mod_http2 にメモリ破壊の脆弱性 - CVE-2019-10081
- mod_http2 に h2 worker 枯渇によるサービス運用妨害 (DoS) 攻撃の脆弱性 - CVE-2019-9517
- mod_remoteip にスタックバッファオーバーフローおよび NULL ポインタ逆参照の脆弱性 - CVE-2019-10097
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 情報改ざん - CVE-2019-10092
- 悪意あるページへのリダイレクト - CVE-2019-10098
- 情報漏えい - CVE-2019-10082
- サービス運用妨害 (DoS) 攻撃 - CVE-2019-10081, CVE-2019-9517, CVE-2019-10097
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ベンダ | リンク |
The Apache Software Foundation | Apache HTTP Server 2.4.41 Released |
Fixed in Apache httpd 2.4.41 |
- 2019/08/20
- ジェイティ エンジニアリング株式会社のベンダステータスが更新されました
- 2019/11/27
- 日本電気株式会社のベンダステータスが更新されました
- 2020/07/08
- 日本電気株式会社のベンダステータスが更新されました