[TLP:CLEAR] Apache Traffic Server opravuje 1 zraniteľnosť
Apache verziami 9.2.10 a 10.0.5 opravuje 1 zraniteľnosť v produkte Apache Traffic Server [1]. Žiaden z populárnych operačných systémov zatiaľ opravu nevydal, prípadne sa ho zraniteľnosť netýka.
Neautentizovanému vzdialenému útočníkovi je umožnené obísť bezpečnostné kontroly zasielaných požiadaviek rozdelených na časti [1].
Zraniteľnosť sa nachádza v produkte Apache Traffic Server vo verziách (>=9.2 AND <9.2.10) OR (>=10.0 AND <10.0.5).
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
Viac informácií:
- CVE-2024-53868 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-444: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 3. 4. 2025.
Za CESNET-CERTS Martin Krajči dňa 4. 4. 2025.