Wydanie serwera http Apache 2.4.52 z poprawkami błędów w mod_lua
Opublikowano wersję serwera HTTP Apache 2.4.52, która zawiera 25 zmian oraz usuwa 2 luki: CVE-2021-44790 — przepełnienie bufora w mod_lua, ujawniające się podczas analizowania żądań składających się z wielu części (multipart). Luka dotyczy konfiguracji, w których skrypty Lua wywołują funkcję r:parsebody() w celu analizy treści żądania, co pozwala atakującemu na osiągnięcie przepełnienia bufora poprzez wysłanie specjalnie przygotowanego żądania. Fakty występowania […]
