
CVE-2021-26690 diffing de parches - Apache HTTP mod_session desreferencia de puntero NULL
Esta vulnerabilidad es una desreferencia de puntero NULL dentro del módulo mod_session de Apache. Causará una denegación de servicio para los procesos hijo de httpd de Apache. Mediante un bucle repetitivo, cada uno de los workers de Apache fallará, provocando una denegación de servicio para todos los clientes que se conectan o están conectados al sitio web.
Esta vulnerabilidad fue descubierta inicialmente por @antonio-morales.
Para las etapas completas del proceso, consulte el PDF en este repositorio.
Si el servidor implementa la opción SessionCryptoPassphrase a través de mod_session_crypto, la cookie se cifrará y se codificará en base64.
<IfModule mod_session.c>
Session On
SessionCookieName session path=/
SessionCryptoPassphrase "YourSecurePassphrase"
SessionMaxAge 1800
</IfModule>
En este caso, los pares de cookies de sesión no pueden ser manipulados y la denegación de servicio no puede ocurrir tal cual.
curl http://$IP:$PORT/ -v -b 'session=expiry=123456789&='