ГрамотаИБ ГрамотаИБ

BDU:2018-00103

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость функции ap_limit_section httpd-демона веб-сервера Apache HTTP Server, позволяющая нарушителю получить доступ к данным из памяти процесса

Соответствие зарубежным идентификаторам

CVE-2017-9798

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ap_limit_section httpd-демона веб-сервера Apache HTTP Server связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к данным из памяти процесса с помощью специально сформированного HTTP-запроса

Способ устранения

Использование рекомендаций: Для Apache HTTP Server: https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2017-9798 Для Debian: Обновление программного обеспечения (пакета apache2) до 2.4.38-3+deb10u4 или более поздней версии Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-9798 Для Ubuntu: https://ubuntu.com/security/notices/USN-3425-1 https://ubuntu.com/security/notices/USN-3425-2 Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2860 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2859

Сведения записи

Дата публикации: 24.01.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationHTTP Serverдо 2.2.34 включительноНе указана
Apache Software FoundationHTTP Serverот 2.4 до 2.4.27 включительноНе указана
Apache Software FoundationHTTP Serverот 2.4.0 до 2.4.27 включительноНе указана
Canonical Ltd.Ubuntu12.0432-bit
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTS32-bit
Canonical Ltd.Ubuntu17.04Не указана
Red Hat Inc.JBoss Core Services-Не указана
Red Hat Inc.JBoss Core Services1Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.4Не указана
Red Hat Inc.JBoss Enterprise Application Platform6.4 for RHEL 6Не указана
Red Hat Inc.Jboss Web Server2.1Не указана
Red Hat Inc.Red Hat Enterprise Linux664-bit
Red Hat Inc.Red Hat Enterprise Linux6.7 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7IA-32
Red Hat Inc.Red Hat Enterprise Linux7.2 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.3 Extended Update SupportНе указана
Red Hat Inc.Red Hat JBoss Enterprise Web Server2Не указана
Red Hat Inc.Red Hat JBoss Enterprise Web Server3Не указана
Red Hat Inc.Red Hat Software Collections-Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization2.1Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.5 «Смоленск»64-bit
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linuxдо 2.4.10-10+deb8u11 (jissie)Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linuxдо 2.4.25-3+deb9u3 (stretch)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.