Сервер трафика Apache может выйти из строя из-за нулевого разыменования и висячих ссылок при обработке TLS и SNI.
Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с 10.0.0 по 10.1.3.
Пользователям рекомендуется выполнить обновление до версии 9.2.15 или 10.1.4, которая устранит проблему.
Показать оригинальное описание (EN)
Apache Traffic Server can crash from null dereferences and dangling references in TLS and SNI handling. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from 10.0.0 through 10.1.3. Users are recommended to upgrade to version 9.2.15 or 10.1.4, which fix the issue.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Traffic_Server
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:*
|
8.0.0
|
<= 8.1.9
|
|
Apache Traffic_Server
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:*
|
9.0.0
|
9.2.15
|
|
Apache Traffic_Server
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:*
|
10.0.0
|
10.1.4
|