
CVE-2021-26690 diferenciação de patches - Apache HTTP mod_session desreferência de ponteiro nulo
Esta vulnerabilidade é uma desreferência de ponteiro NULL no módulo mod_session do Apache. Isso causará uma negação de serviço para os processos filhos do httpd do Apache. Usando um loop repetitivo, cada worker do Apache irá falhar, levando a uma negação de serviço para todos os clientes que se conectam ou estão conectados ao site.
Esta vulnerabilidade foi inicialmente descoberta por @antonio-morales.
Para as etapas completas do processo, consulte o PDF neste repositório.
Se o servidor implementar a opção SessionCryptoPassphrase através de mod_session_crypto, o cookie será criptografado e codificado em base64.
<IfModule mod_session.c>
Session On
SessionCookieName session path=/
SessionCryptoPassphrase "YourSecurePassphrase"
SessionMaxAge 1800
</IfModule>
Neste caso, os pares de cookies de sessão não podem ser adulterados, e a negação de serviço não pode ocorrer como está.
curl http://$IP:$PORT/ -v -b 'session=expiry=123456789&='