Ad

CVE-2026-54789

HIGH CVSS 3.1: 7,5
Обновлено 21 августа 2026
Apache
Параметр Значение
CVSS 7,5 (HIGH)
Устранено в версии 2.4.19.4
Тип уязвимости CWE-787 (Запись за пределами буфера), CWE-125 (Чтение за пределами буфера)
Поставщик Apache
Публичный эксплойт Нет

mod_auth_openidc — это сертифицированный OpenID модуль аутентификации и авторизации для HTTP-сервера Apache 2.x, который реализует функциональность проверяющей стороны OpenID Connect. До версии 2.4.19.4 чтение за пределами границ и однобайтовая запись за пределами границ существовали в анализаторе файлов cookie состояния `mod_auth_openidc`. Проблема исправлена ​​в версии 2.4.19.4 путем остановки сканирования в конце строки, поэтому токен без значения отклоняется.

Обходных решений в продукте нет. В качестве временной меры можно использовать восходящий обратный прокси-сервер или WAF, который отклоняет или нормализует неверные заголовки Cookie (токены без `=`), но рекомендуется обновить их.

Показать оригинальное описание (EN)

mod_auth_openidc is an OpenID Certified authentication and authorization module for the Apache 2.x HTTP server that implements the OpenID Connect Relying Party functionality. Prior to 2.4.19.4, an out-of-bounds read and a one-byte out-of-bounds write exist in the state-cookie parser of `mod_auth_openidc`. The issue is fixed in version 2.4.19.4 by stopping the scan at the string terminator so a value-less token is rejected. No in-product workarounds are available. As a stop-gap, an upstream reverse proxy or WAF that rejects or normalizes malformed `Cookie` headers (tokens lacking `=`) can reduce exposure, but upgrading is the recommended remediation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1