CVE-2021-44790
تجاوز محتمل لسعة المخزن المؤقت عند تحليل محتوى multipart في وحدة mod_lua من خادم Apache HTTP Server 2.4.51 والإصدارات الأقدم
- تم النشر
- 20/12/2021
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 01/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن أن يتسبب نص طلب مُصمَّم بعناية في تجاوز سعة المخزن المؤقت في محلل multipart الخاص بوحدة mod_lua (استدعاء r:parsebody() من نصوص Lua). لا يدرك فريق Apache httpd وجود أي استغلال لهذه الثغرة، على الرغم من أنه قد يكون من الممكن صياغة واحد. تؤثر هذه المشكلة على Apache HTTP Server 2.4.51 والإصدارات الأقدم.
المصادر
4Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - إطار استغلال متقدم مع بصمات، فحص متعدد المراحل، بنية إضافات، تقارير احترافية، التقاط لقطات شاشة، قاعدة بيانات SQLite، واكتشاف بثقة تزيد عن 95%. المؤلف: Sudeepa Wanigarathna.
تجربة CVE-2021-44790
مختبر Apache mod_lua مُحزَّم في Docker مع إثبات مفهوم بلغة Python يعيد إنتاج تجاوز سعة المخزن المؤقت في حدود multipart الخاص بالثغرة CVE-2021-44790 لإجراء اختبارات دفاعية محلية وأبحاث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.