U paraqit lëshimi i serverit HTTP Apache 2.4.64, i cili korrigjon 8 dobësi dhe përfshin 19 ndryshime.
Dobësitë e rregulluara (katër të parat kanë një nivel të rrezikut të moderuar, ndërsa të tjerat janë të ulëta):
- CVE-2024-42516 â mundĂ«sia pĂ«r tĂ« kryer njĂ« sulm tĂ« ndarjes sĂ« pĂ«rgjigjeve HTTP nĂ« sistemet front-end-backend, e cila lejon ndarjen e pĂ«rmbajtjes sĂ« titullit Content-Type nĂ« pĂ«rgjigje pĂ«r tĂ« futur pĂ«rmbajtje nĂ« pĂ«rgjigjet e pĂ«rdoruesve tĂ« tjerĂ« qĂ« pĂ«rpunohen nĂ« tĂ« njĂ«jtin rrjedh midis front-endit dhe backendit.
- CVE-2024-43394 â njĂ« dobĂ«si specifike pĂ«r platformĂ«n Windows e cila, duke dĂ«rguar kĂ«rkesa tĂ« formuara posaçërisht, mund tĂ« shkaktojĂ« rrjedhjen e NTLM-hasheve nĂ« server, tĂ« kontrolluar nga sulmuesit.
- CVE-2025-53020 â njĂ« refuzim shĂ«rbimi pĂ«rmes HTTP/2, duke çuar nĂ« konsum tĂ« tepruar tĂ« memories.
- CVE-2025-49812 â njĂ« dobĂ«si nĂ« mod_ssl, e cila i lejon sulmuesit qĂ« kontrollon trafikun (MITM) tĂ« ndĂ«rhyjĂ« nĂ« sesionin HTTP, duke u futur nĂ« momentin e kalimit nga HTTP nĂ« HTTPS.
- CVE-2025-23048 â kalimi i kufizimeve tĂ« aksesit nĂ« mod_ssl gjatĂ« rikuperimit tĂ« njĂ« sesi tĂ« ndĂ«rprerĂ«.
- CVE-2025-49630 â shĂ«rbimi i refuzuar, qĂ« shkakton mbylljen e papritur tĂ« modulit mod_proxy_http2.
- CVE-2024-47252 â ekranuar gabim tĂ« simboleve nĂ« informacionin e gabimeve mod_ssl, e regjistruar nĂ« log.
- CVE-2024-43204 â vulnerabilitet SSRF nĂ« mod_headers, qĂ« lejon dĂ«rgimin e kĂ«rkesave tĂ« daljes nga mod_proxy nĂ« adresĂ«n e dhĂ«nĂ« nga sulmuesi.
Mes përmirësimeve që nuk lidhen me sigurinë:
- Në mod_systemd është shtuar mbështetje për aktivizimin përmes socket-it.
- Në modul mod_http2 është shtuar direktiva H2MaxHeaderBlockLen për të kufizuar madhësinë e HTTP-kryesive në përgjigje.
- Në mod_http2 është siguruar regjistrimi i informacionit mbi kohën e kërkesave HTTP/2.
- Në modul mod_md janë shtuar direktivat DProfile dhe MDProfileMandatory për të mbështetur zgjerimin e protokollit ACME, që realizon profilin e certifikatave.
Burimi: opennet.ru
