HTTP/2 ストリームシャットダウンの解放時に書き込みが可能となる脆弱性

HTTP/2 ストリームが処理後破棄されたとき、 Apache HTTP Server
prior(ver 2.4.30)は、すでに開放されたメモリに潜在的にNULLポインタを書き込む可能性があります。
メモリプールは、サーバーによって管理されるため、通常の設定では起動しにくい脆弱性です。報告者とチームは、デバッグする為の環境下でのみ確認できたので、影響度は低いと認定しました。
https://httpd.apache.org/security/vulnerabilities_24.html

コメント

このブログの人気の投稿

スフィロミニをスクラッチでうごかす Manipulate Sphero mini on Scratch

Cent OS 7.5 でタッチパッドが使えなかったのでその対応メモ

新しいWebベースのマルウェア配布チャネル「BlackTDS」サーフェス