JVNDB-2018-002151
|
Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデート
|
The Apache Software Foundation から、Apache HTTP Web Server 2.4 系における次の複数の脆弱性に対応した Apache HTTP Web Server 2.4.33 が公開されました。
* mod_authnz_ldap におけるサービス運用妨害 (DoS) の脆弱性 - CVE-2017-15710
* <FilesMatch> において認証を回避される脆弱性- CVE-2017-15715
* mod_session においてセッション情報が改ざんされる脆弱性 - CVE-2018-1283
* HTTP リクエスト処理におけるサービス運用妨害 (DoS) の脆弱性 - CVE-2018-1301
* HTTP/2 通信処理における解放済みメモリ使用の脆弱性- CVE-2018-1302
* HTTP リクエスト処理におけるサービス運用妨害 (DoS) の脆弱性 - CVE-2018-1303
* mod_auth_digest におけるリプレイ攻撃が可能になる脆弱性 - CVE-2018-1312
詳しくは、開発者が提供する情報をご確認ください。
|
CVSS v3 による深刻度 基本値: 9.8 (緊急) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
CVSS v2 による深刻度 基本値: 6.8 (警告) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 部分的
- 完全性への影響(I): 部分的
- 可用性への影響(A): 部分的
|
|
Apache Software Foundation
- Apache HTTP Server 2.4.33 より前のバージョン
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
* サービス運用妨害 (DoS) - CVE-2017-15710, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303
* 認証回避 - CVE-2017-15715, CVE-2018-1312
* 情報改ざん - CVE-2018-1283
|
[アップデートする]
開発者が提供する情報をもとに、最新版へアップデートしてください。
|
Apache Software Foundation
日本電気
日立
|
- 境界外書き込み(CWE-787) [NVD評価]
- 不適切な入力確認(CWE-20) [NVD評価]
- 情報不足(CWE-noinfo) [NVD評価]
- バッファエラー(CWE-119) [NVD評価]
- NULL ポインタデリファレンス(CWE-476) [NVD評価]
- 境界外読み取り(CWE-125) [NVD評価]
- 不適切な認証(CWE-287) [NVD評価]
|
- CVE-2017-15710
- CVE-2017-15715
- CVE-2018-1283
- CVE-2018-1301
- CVE-2018-1302
- CVE-2018-1303
- CVE-2018-1312
|
- JVN : JVNVU#95818180
- National Vulnerability Database (NVD) : CVE-2017-15715
- National Vulnerability Database (NVD) : CVE-2018-1301
- National Vulnerability Database (NVD) : CVE-2017-15710
- National Vulnerability Database (NVD) : CVE-2018-1283
- National Vulnerability Database (NVD) : CVE-2018-1302
- National Vulnerability Database (NVD) : CVE-2018-1303
- National Vulnerability Database (NVD) : CVE-2018-1312
|
- [2018年03月28日]
掲載
- [2018年06月01日]
ベンダ情報:日本電気 (NV18-009) を追加
- [2018年06月11日]
ベンダ情報:日立 (hitachi-sec-2018-118) を追加
- [2019年10月11日]
ベンダ情報:日立 (hitachi-sec-2019-120) を追加
- [2021年07月15日]
ベンダ情報:日立 (hitachi-sec-2021-121) を追加
|