CVE-2014-0226
Uma condição de corrida no módulo mod_status do Apache HTTP Server anterior à versão 2.4.10 permite que atacantes remotos causem uma negação de serviço...
- Publicado
- 20 de jul. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 21 de jul. de 2014
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma condição de corrida no módulo mod_status do Apache HTTP Server anterior à versão 2.4.10 permite que atacantes remotos causem uma negação de serviço (estouro de buffer baseado em heap), ou possivelmente obtenham informações confidenciais de credenciais ou executem código arbitrário, por meio de uma solicitação maliciosa que aciona o manuseio inadequado do scoreboard dentro da função status_handler em modules/generators/mod_status.c e da função lua_ap_scoreboard_worker em modules/lua/lua_request.c.
Fontes
2Exploit de prova de conceito para CVE-2014-0226, visando uma vulnerabilidade de homem-no-meio no mod_ssl do Apache HTTP Server para demonstrar ataques de rebaixamento de sessão SSL/TLS.
Marek Kroemeke · linux · 21 de jul. de 2014
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.