HTTP/2 ストリームシャットダウンの解放時に書き込みが可能となる脆弱性
HTTP/2 ストリームが処理後破棄されたとき、 Apache HTTP Server
prior(ver 2.4.30)は、すでに開放されたメモリに潜在的にNULLポインタを書き込む可能性があります。
メモリプールは、サーバーによって管理されるため、通常の設定では起動しにくい脆弱性です。報告者とチームは、デバッグする為の環境下でのみ確認できたので、影響度は低いと認定しました。
https://httpd.apache.org/security/vulnerabilities_24.html
prior(ver 2.4.30)は、すでに開放されたメモリに潜在的にNULLポインタを書き込む可能性があります。
メモリプールは、サーバーによって管理されるため、通常の設定では起動しにくい脆弱性です。報告者とチームは、デバッグする為の環境下でのみ確認できたので、影響度は低いと認定しました。
https://httpd.apache.org/security/vulnerabilities_24.html
コメント
コメントを投稿