Në u publikua versioni i serverit HTTP Apache 2.4.64, në të cilin janë eliminuar 8 vulnerabilitete dhe janë bërë 19 ndryshime.
Vulnerabilitetet e zgjidhura (katër të parat kanë një nivel të rrezikshmërisë të moderuar, ndërsa të tjerat janë të ulëta):
- CVE-2024-42516 â mundĂ«sia e njĂ« sulmi pĂ«r ndarjen e pĂ«rgjigjeve HTTP nĂ« sistemet frontend-backend, qĂ« lejon çarjen e pĂ«rmbajtjes sĂ« titullit Content-Type nĂ« pĂ«rgjigje pĂ«r tĂ« infiltruar pĂ«rmbajtjen e pĂ«rgjigjeve nga pĂ«rdorues tĂ« tjerĂ«, tĂ« pĂ«rpunuara nĂ« tĂ« njĂ«jtin kanal midis frontend-it dhe backend-it.
- CVE-2024-43394 â njĂ« vulnerabilitet specifik pĂ«r platformĂ«n Windows SSRF (Server-Side Request Forgery), i cili, gjatĂ« dĂ«rgimit tĂ« kĂ«rkesave tĂ« formatuara veçmas, mund tĂ« çojĂ« nĂ« rrjedhje tĂ« hash-eve NTLM nĂ« server, nĂ«n kontrollin e sulmuesve.
- CVE-2025-53020 â njĂ« ndĂ«rprerje e shĂ«rbimit pĂ«rmes HTTP/2, qĂ« shkakton konsum tĂ« tepruar tĂ« memories.
- CVE-2025-49812 â njĂ« vulnerabilitet nĂ« mod_ssl, qĂ« lejon njĂ« sulmues tĂ« kontrollojĂ« trafikun (MITM) tĂ« realizojĂ« zĂ«vendĂ«simin e seancĂ«s HTTP, duke u infiltruar gjatĂ« kalimit nga HTTP nĂ« HTTPS.
- CVE-2025-23048 â pĂ«rshkueshmĂ«ri e kufizimeve tĂ« qasjes nĂ« mod_ssl gjatĂ« rikuperimit tĂ« njĂ« seance tĂ« ndĂ«rprerĂ«.
- CVE-2025-49630 â njĂ« ndĂ«rprerje e shĂ«rbimit, qĂ« çon nĂ« ndalimin e funksionimit tĂ« modulit mod_proxy_http2.
- CVE-2024-47252 â neglizhencĂ« e pĂ«rpunimit tĂ« karaktereve nĂ« informacionin e gabimeve mod_ssl, e regjistruar nĂ« log.
- CVE-2024-43204 â vulnerabilitet SSFR nĂ« mod_headers, qĂ« lejon dĂ«rgimin e njĂ« kĂ«rkese dalĂ«se nga mod_proxy nĂ« adresĂ«n e caktuar nga sulmuesi.
Mes përmirësimeve të pa lidhura me sigurinë:
- Në mod_systemd është shtuar mbështetje për aktivizimin nga soketi.
- Në modul mod_http2 është shtuar direktiva H2MaxHeaderBlockLen për kufizimin e madhësisë së titujve HTTP në përgjigje.
- Në mod_http2 është siguruar arkivimi i informacionit mbi kohëzgjatjen e kërkesave HTTP/2.
- Moduli mod_md ka shtuar direktivat DProfile dhe MDProfileMandatory për mbështetje të zgjerimit të protokollit ACME, që implementon profilet e certifikatave.
Burimi: opennet.ru
