VDB
BDU%3A2024-03101
BDU%3A2024-03101
PUBLISHED
CVSS 4 MEDIUM
Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнять атаки с разделением ответов HTTP
Risk Scores
CVSS 2.0
4
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Novell Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «Ред Софт», АО «ИВК», АО «НТЦ ИТ РОСА», Apache Software Foundation, IBM Corp., АО "НППКТ" | Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, Debian GNU/Linux, SUSE Linux Enterprise High Performance Computing, Ubuntu, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Enterprise Storage, SUSE Linux Enterprise Real Time, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Basesystem, ROSA Virtualization (запись в едином реестре российских программ №5091), SUSE Linux Enterprise Module for Server Applications, SUSE Linux Enterprise Module for Package Hub, АЛЬТ СП 10, HTTP Server, IBM HTTP Server, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Apr 19, 2024 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://www.ibm.com/support/pages/node/7147925 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 url
- https://github.com/mrmtwoj/apache-vulnerability-testing url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.11.1/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2851 url
- https://httpd.apache.org/security/vulnerabilities_24.html advisory
- https://ubuntu.com/security/CVE-2023-38709 advisory
- https://security-tracker.debian.org/tracker/CVE-2023-38709 advisory
- https://www.suse.com/security/cve/CVE-2023-38709.html advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2804 advisory