VDB

RHSA-2005:773

RHSA-2005:773 PUBLISHED CVSS 9.300000190734863 CRITICAL

ssl_engine_kernel.c in mod_ssl before 2.8.24, when using "SSLVerifyClient optional" in the global virtual host configuration, does not properly enforce "SSLVerifyClient require" in a per-location context, which allows remote attackers to bypass intended access restrictions.

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
Red HatRed Hat Linux Advanced Workstation 2.1
Red HatRed Hat Enterprise Linux WS version 2.1
Red HatRed Hat Enterprise Linux AS (Advanced Server) version 2.1
Red HatRed Hat Enterprise Linux ES version 2.1

Timeline

  • Sep 15, 2005 CVE Published
  • Apr 24, 2026 Distribution Patch
  • Apr 24, 2026 Security Advisory
  • Apr 24, 2026 Security Advisory
  • Jun 28, 2026 CVE Updated
  • Aug 6, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›