ГрамотаИБ ГрамотаИБ

BDU:2019-04105

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость компонента AuthLDAPCharsetConfig веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2017-15710

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента AuthLDAPCharsetConfig веб-сервера Apache HTTP Server связана с записью за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного заголовка Accept-Language

Способ устранения

Использование рекомендаций: Для Ubuntu: https://usn.ubuntu.com/3627-1/ https://usn.ubuntu.com/3627-2/ https://usn.ubuntu.com/3937-2/ Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4164 https://lists.debian.org/debian-lts-announce/2018/05/msg00020.html Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20180601-0004/ Для Apache HTTP Server: https://httpd.apache.org/security/vulnerabilities_24.html Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2860 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2859

Сведения записи

Дата публикации: 19.11.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationHTTP Server2.4.1Не указана
Apache Software FoundationHTTP Server2.4.10Не указана
Apache Software FoundationHTTP Server2.4.12Не указана
Apache Software FoundationHTTP Server2.4.16Не указана
Apache Software FoundationHTTP Server2.4.17Не указана
Apache Software FoundationHTTP Server2.4.18Не указана
Apache Software FoundationHTTP Server2.4.2Не указана
Apache Software FoundationHTTP Server2.4.20Не указана
Apache Software FoundationHTTP Server2.4.23Не указана
Apache Software FoundationHTTP Server2.4.25Не указана
Apache Software FoundationHTTP Server2.4.26Не указана
Apache Software FoundationHTTP Server2.4.27Не указана
Apache Software FoundationHTTP Server2.4.28Не указана
Apache Software FoundationHTTP Server2.4.29Не указана
Apache Software FoundationHTTP Server2.4.3Не указана
Apache Software FoundationHTTP Server2.4.4Не указана
Apache Software FoundationHTTP Server2.4.6Не указана
Apache Software FoundationHTTP Server2.4.7Не указана
Apache Software FoundationHTTP Server2.4.9Не указана
Apache Software FoundationHTTP Serverот 2.0.23 до 2.0.65 включительноНе указана
Apache Software FoundationHTTP Serverот 2.2.0 до 2.2.34 включительноНе указана
Apache Software FoundationHTTP Serverот 2.4.0 до 2.4.29 включительноНе указана
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTS32-bit
Canonical Ltd.Ubuntu17.10Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
NetApp Inc.Clustered Data ONTAP-Не указана
NetApp Inc.Santricity Cloud Connector-Не указана
NetApp Inc.Storage Automation Store-Не указана
NetApp Inc.Storagegrid-Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization2.1Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.