Apache HTTP-serveri 2.4.64 vÀljalase, kus on kÔrvaldatud 8 turvaprobleemi ja viidatud 19 muudatusele.
KĂŒsimused, mis on kĂ”rvaldatud (esimesed 4 on mÔÔdukalt ohtlikud, ĂŒlejÀÀnud madala tĂ€histusega):
- CVE-2024-42516 â rĂŒnne, mis vĂ”imaldab jagada HTTP vastuseid front-end ja back-end sĂŒsteemides, mille kaudu on vĂ”imalik saavutada Content-Type pĂ€ise sisu jagamine vastustes, et sekkuda teiste kasutajate vĂ”rgustiku vastustesse, mis töötlevad sama voogu front-endilt back-endile.
- CVE-2024-43394 â Windowsi platvormile spetsiifiline SSRF (Server-Side Request Forgery) haavatavus, mis saates spetsiaalselt kujundatud pĂ€ringud saab pĂ”hjustada NTLM rĂ€si leket server, mis on rĂŒndajate kontrolli all.
- CVE-2025-53020 â teenuse osutamise katkestus HTTP/2 kaudu, mis viib liigsesse mĂ€lu kasutamisse.
- CVE-2025-49812 â haavatavus mod_ssl-is, mis vĂ”imaldab rĂŒndajal, kes kontrollib liiklust (MITM), hĂ€kida HTTP-seanssi, segades vahetuse HTTP-lt HTTPS-ile.
- CVE-2025-23048 â juurdepÀÀsu piirangute ĂŒmbersuunamine mod_ssl-is katkestatud seansi taastamisel.
- CVE-2025-49630 â teenuse katkestamine, mis viib mod_proxy_http2 mooduli ootamatule sulgemisele.
- CVE-2024-47252 â vale sĂŒmbolite pĂ”genemine mod_ssl-i veateabe logimisel.
- CVE-2024-43204 â SSRF-haavatavus mod_headers-is, mis vĂ”imaldab mod_proxy-l saata vĂ€liste pĂ€ringute aadressidel nagu rĂŒndaja on mÀÀranud.
Turvaga mitteseotud tÀiustuste hulgas:
- mod_systemd-s on lisatud sokli aktiveerimise tugi.
- mod_http2 moodulisse on lisatud H2MaxHeaderBlockLen direktiiv, et piirata HTTP-pÀiste suurust vastuse ajal.
- mod_http2-s on vÔimaldatud HTTP/2 pÀringute kestuse teabe logimine.
- mod_md moodulisse on lisatud DProfile ja MDProfileMandatory direktiivid ACME protokolli laiendamine toetamiseks, mis realiseerib sertifikaatide profiile.
Allikas: opennet.ru
