VDB
BDU%3A2019-01404
BDU%3A2019-01404
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость модуля MPM веб-сервера Apache HTTP, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Apache Software Foundation, Сообщество свободного программного обеспечения, Oracle Corp., ООО «РусБИТех-Астра», АО «НТЦ ИТ РОСА» | Ubuntu, HTTP Server, Debian GNU/Linux, Enterprise Manager Ops Center, Astra Linux Special Edition (запись в едином реестре российских программ №369), Retail Xstore Point of Service, Instantis EnterpriseTrack, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Apr 17, 2019 CVE Published
- Aug 19, 2025 CVE Updated
- Mar 18, 2026 Distribution Patch
References
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0211 url
- http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00051.html url
- http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00061.html url
- http://packetstormsecurity.com/files/152441/CARPE-DIEM-Apache-2.4.x-Local-Privilege-Escalation.html url
- http://www.apache.org/dist/ url
- https://cfreal.github.io/carpe-diem-cve-2019-0211-apache-local-root.html url
- https://lists.apache.org/thread.html/890507b85c30adf133216b299cc35cd8cd0346a885acfc671c04694e@%3Cdev.community.apache.org%3E url
- https://lists.apache.org/thread.html/b1613d44ec364c87bb7ee8c5939949f9b061c05c06e0e90098ebf7aa@%3Cusers url
- https://lists.apache.org/thread.html/b2bdb308dc015e771ba79c0586b2de6fb50caa98b109833f5d4daf28@%3Cdev.community.apache.org%3E url
- https://lists.apache.org/thread.html/de881a130bc9cb2f3a9ff220784520556884fb8ea80e69400a45509e@%3Cdev.community.apache.org%3E url
- https://nvd.nist.gov/vuln/detail/CVE-2019-0211 url
- https://security-tracker.debian.org/tracker/CVE-2019-0211 url
- https://usn.ubuntu.com/usn/usn-3937-1 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://www.exploit-db.com/exploits/46676/ url
- https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2900 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2860 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2899 url
…and 2 more