CVE-2011-4415
A função ap_pregsub em server/util.c no Apache HTTP Server 2.0.x até 2.0.64 e 2.2.x até 2.2.21, quando o módulo mod_setenvif está habilitado, não restringe...
- Publicado
- 8 de nov. de 2011
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 2 de nov. de 2011
CVSS primário
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:N/I:N/A:PBaixo · próximos 30 dias
- Percentil
- 87,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função ap_pregsub em server/util.c no Apache HTTP Server 2.0.x até 2.0.64 e 2.2.x até 2.2.21, quando o módulo mod_setenvif está habilitado, não restringe o tamanho dos valores das variáveis de ambiente, o que permite que usuários locais causem uma negação de serviço (consumo de memória ou desreferência de ponteiro NULL) por meio de um arquivo .htaccess com uma diretiva SetEnvIf manipulada, em conjunto com um cabeçalho de requisição HTTP manipulado, relacionado a (1) a instrução "len +=" e (2) a chamada da função apr_pcalloc, uma vulnerabilidade diferente do CVE-2011-3607.
Fontes
1halfdog · linux · 2 de nov. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.