VDB
BDU%3A2021-03678
BDU%3A2021-03678
PUBLISHED
CVSS 10 CRITICAL
Уязвимость веб-сервера Apache HTTP Server, связанная с переполнением кучи, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Apache Software Foundation, АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС» | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Suse Linux Enterprise Server, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), HTTP Server, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization (запись в едином реестре российских программ №5091), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Jul 20, 2021 CVE Published
- Aug 19, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://lists.apache.org/thread.html/r50cae1b71f1e7421069036b213c26da7d8f47dd59874e3bd956959fe@%3Cannounce.httpd.apache.org%3E url
- https://lists.apache.org/thread.html/r7f2b70b621651548f4b6f027552f1dd91705d7111bb5d15cda0a68dd@%3Cdev.httpd.apache.org%3E url
- https://lists.apache.org/thread.html/re026d3da9d7824bd93b9f871c0fdda978d960c7e62d8c43cba8d0bf3%40%3Ccvs.httpd.apache.org%3E url
- https://httpd.apache.org/security/vulnerabilities_24.html url
- https://www.suse.com/security/cve/CVE-2021-26691.html url
- https://www.debian.org/security/2021/dsa-4937 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/ url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2159 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://access.redhat.com/security/cve/cve-2021-26691 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211126SE16 advisory
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2158 advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2900 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2899 advisory