CVE-2014-0226
تسمح حالة سباق (race condition) في وحدة mod_status في خادم Apache HTTP قبل الإصدار 2.4.10 للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (تجاوز سعة المخزن...
- تم النشر
- 20/07/2014
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 21/07/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح حالة سباق (race condition) في وحدة mod_status في خادم Apache HTTP قبل الإصدار 2.4.10 للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (تجاوز سعة المخزن المؤقت القائم على الكومة)، أو ربما الحصول على معلومات اعتماد حساسة أو تنفيذ كود عشوائي، عبر طلب مُصمَّم خصيصًا يؤدي إلى معالجة غير صحيحة للوحة النتائج (scoreboard) داخل الدالة status_handler في modules/generators/mod_status.c والدالة lua_ap_scoreboard_worker في modules/lua/lua_request.c.
المصادر
2إثبات مفهوم استغلال لـ CVE-2014-0226، يستهدف ثغرة هجوم الوسيط في وحدة mod_ssl لخادم Apache HTTP لتوضيح هجمات خفض مستوى جلسات SSL/TLS.
Marek Kroemeke · linux · 21/07/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.