Vulnerabilità in Apache HTTP Server (AL01/240722/CSIRT-ITA) – Aggiornamento
Data:
30 Luglio 2024 15:01
Data di creazione: 22/07/2024 – 09:54
Sintesi
Rilevate due vulnerabilità di sicurezza, con gravità “alta”, in Apache HTTP Server, noto server web open source sviluppato da Apache Software Foundation.
Note (aggiornamento del 30/07/2024): un Proof of Concept (PoC) per lo sfruttamento delle vulnerabilità risulta disponibile in rete.
Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (74,23/100)1.
Tipologia
- Information Disclosure
Prodotti e versioni affette
Apache HTTP Server 2.4.x, versioni precedenti alla 2.4.62
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Identificatori univoci vulnerabilità
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
https://httpd.apache.org/security/vulnerabilities_24.html
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.