VDB
BDU%3A2017-02150
BDU%3A2017-02150
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функции ap_find_token веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать ошибку сегментации
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Apache Software Foundation, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» | Red Hat Enterprise Linux, HTTP Server, Debian GNU/Linux, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Software Collections |
Timeline
- Sep 22, 2017 CVE Published
- Mar 25, 2021 CVE Updated
- Mar 18, 2026 Distribution Patch
- Mar 18, 2026 Security Advisory
References
- http://www.securityfocus.com/bid/99137 url
- https://lists.apache.org/thread.html/55a068b6a5eec0b3198ae7d96a7cb412352d0ffa7716612c5af3745b%3Cdev.httpd.apache.org%3E url
- https://access.redhat.com/security/cve/CVE-2017-7668 url
- https://www.debian.org/security/2017/dsa-3896 url
- https://lists.apache.org/thread.html/55a068b6a5eec0b3198ae7d96a7cb412352d0ffa7716612c5af3745b3Cdev.httpd.apache.org%3E advisory