ГрамотаИБ ГрамотаИБ

BDU:2019-00234

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

Уязвимость HTTP-сервера Apache, связанная с использованием памяти после ее освобождения, позволяющая нарушителю раскрыть части памяти сервера, вызвать сбой дочернего процесса httpd или получить доступ к закрытым HTTP-ресурсам

Соответствие зарубежным идентификаторам

CVE-2017-12171

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость HTTP-сервера Apache связана с использованием памяти после ее освобождения при обработке комментариев в строках Allow и Deny директивы Limit файла конфигурации .htaccess. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать сбой дочернего процесса httpd или получить доступ к закрытым HTTP-ресурсам

Способ устранения

Использование рекомендаций: https://bugzilla.redhat.com/show_bug.cgi?id=1493056

Сведения записи

Дата публикации: 23.01.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationHTTP Server2.2.34Не указана
Apache Software FoundationHTTP Server2.2.4Не указана
Apache Software FoundationHTTP Server2.4.0Не указана
Apache Software FoundationHTTP Server2.4.1Не указана
Apache Software FoundationHTTP Server2.4.10Не указана
Apache Software FoundationHTTP Server2.4.11Не указана
Apache Software FoundationHTTP Server2.4.12Не указана
Apache Software FoundationHTTP Server2.4.13Не указана
Apache Software FoundationHTTP Server2.4.14Не указана
Apache Software FoundationHTTP Server2.4.2Не указана
Apache Software FoundationHTTP Server2.4.24Не указана
Apache Software FoundationHTTP Server2.4.27Не указана
Apache Software FoundationHTTP Server2.4.3Не указана
Apache Software FoundationHTTP Server2.4.4Не указана
Apache Software FoundationHTTP Server2.4.5Не указана
Apache Software FoundationHTTP Server2.4.6Не указана
Apache Software FoundationHTTP Server2.4.7Не указана
Apache Software FoundationHTTP Server2.4.8Не указана
Apache Software FoundationHTTP Server2.4.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.