Rilascio del server HTTP Apache 2.4.52 con correzione del buffer overflow in mod_lua
È stato pubblicato il rilascio del server HTTP Apache 2.4.52, che presenta 25 modifiche e risolve 2 vulnerabilità: CVE-2021-44790 — overflow del buffer in mod_lua, che si manifesta durante l'analisi di richieste composte (multipart). La vulnerabilità colpisce le configurazioni in cui gli script Lua chiamano la funzione r:parsebody() per analizzare il corpo della richiesta e consente a un attaccante di provocare un overflow del buffer attraverso l'invio di una richiesta appositamente formattata. Non ci sono stati riscontri riguardo alla presenza di.
