Π Π΅Π»ΠΈΠ· http-сСрвСра Apache 2.4.66 с устранСниСм 5 уязвимостСй

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½ Ρ€Π΅Π»ΠΈΠ· HTTP-сСрвСра Apache 2.4.66, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ устранСно 5 уязвимостСй ΠΈ внСсСно нСсколько дСсятков ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ.

УстранённыС уязвимости (ΠΏΠ΅Ρ€Π²Ρ‹Π΅ 2 ΠΈΠΌΠ΅ΡŽΡ‚ ΡƒΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности, Π° ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ Π½ΠΈΠ·ΠΊΠΈΠΉ):

  • CVE-2025-66200 β€” организация запуска CGI-скрипта ΠΏΠΎΠ΄ Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ Π² конфигурациях с mod_userdir ΠΈ suexec Ρ‡Π΅Ρ€Π΅Π· манипуляции с Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²ΠΎΠΉ Β«RequestHeaderΒ» Π² Ρ„Π°ΠΉΠ»Π΅ .htaccess (Ссли Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΅Ρ‘ использованиС .htaccess).
  • CVE-2025-59775 β€” SSRF-ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (Server-Side Request Forgery), приводящая ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ NTLM-Ρ…ΡΡˆΠ° Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ сСрвСр ΠΏΡ€ΠΈ использовании Apache httpd Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ Windows Π² конфигурациях c настройками Β«AllowEncodedSlashes OnΒ» ΠΈ Β«MergeSlashes OffΒ».
  • CVE-2025-65082 β€” ΠΏΠ΅Ρ€Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… окруТСния для CGI-скриптов ΠΈΠ·-Π·Π° Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ экранирования ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… символов (выставлСниС ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… Π² настройках ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ значСния ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ…, вычислСнныС сСрвСром для CGI).
  • CVE-2025-58098 β€” ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° экранированной строки запроса Π² SSI (Server Side Includes) Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρƒ Β«<!β€”#exec cmd=…—>Β» Π² конфигурациях с mod_cgid вмСсто mod_cgi.
  • CVE-2025-55753 β€” ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ° Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹Ρ… (Π±Π΅Π· Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ запросами) ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Ρ… ACME-запросов обновлСния сСртификата Π² ΠΌΠΎΠ΄ΡƒΠ»Π΅ mod_md послС большого числа сбоСв ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ обновлСния просрочСнного сСртификата.

Π‘Ρ€Π΅Π΄ΠΈ Π½Π΅ связанных с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠΉ:

  • ΠœΠΎΠ΄ΡƒΠ»ΡŒ mod_md с Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ACME ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½ Π΄ΠΎ вСрсии 2.6.6:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ARI (ACME Renewal Information), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ свСдСния ΠΎ нСобходимости обновлСния сСртификатов ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΠ΅ врСмя для обновлСния. Для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ARI ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° Β«MDRenewViaARI on|offΒ».
    • Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° Β«MDInitialDelayΒ» для выставлСния Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сСртификата послС пСрСзапуска сСрвСра.
    • Π”ΠΎ 30 сСкунд ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° MDRetryDelay (Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΠ΅Ρ€Π΅Π΄ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠΉ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΎΠΉ послС ошибки).
    • ΠŸΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° VPN-сСти Tailscale.
    • УстранСны ошибки ΠΈ ΡƒΡ‚Π΅Ρ‡ΠΊΠ° памяти.
  • ΠœΠΎΠ΄ΡƒΠ»ΡŒ mod_http2 ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½ Π΄ΠΎ вСрсии 2.0.35, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ появилась Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° Β«H2MaxStreamErrorsΒ» для задания Π»ΠΈΠΌΠΈΡ‚Π° Π½Π° число ошибок Π² ΠΏΠΎΡ‚ΠΎΠΊΠ΅, послС достиТСния ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ соСдинСниС Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎ.
  • Π’ mod_http2 Π½Π°Π»Π°ΠΆΠ΅Π½Π° коррСктная ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² с ΠΊΠΎΠ΄ΠΎΠΌ 3 ΠΎΡ‚ mod_cache.
  • Π’ mod_proxy_http2 Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° Β«ProxyErrorOverrideΒ» для пСрСопрСдСлСния ΠΊΠΎΠ΄ΠΎΠ² ошибок.
  • Π’ mpm_common Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° Β«ListenTCPDeferAcceptΒ», Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΎΠΏΡ†ΠΈΠΈ TCP_DEFER_ACCEPT (активация Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΡ…ΠΎΠ΄Π΅ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° сокСт) для ΡΠ»ΡƒΡˆΠ°ΡŽΡ‰Π΅Π³ΠΎ сокСта.
  • Π’ mod_ssl Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° Β«SSLVHostSNIPolicyΒ» для настройки ΠΏΡ€Π°Π²ΠΈΠ» совмСстимости для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… хостов.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ