Apache HTTP Server versions 2.4.20 to 2.4.43. A specially crafted value for the 'Cache-Digest' header in a HTTP/2 request would result in a crash when the server actually tries to HTTP/2 PUSH a resource afterwards. Configuring the HTTP/2 feature via "H2Push off" will mitigate this vulnerability for unpatched servers.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade apache2 | Aug 22, 2024 | Aug 7, 2020 |
| Amazon Linux Ami 2 | — | Upgrade httpdUpgrade httpd-debuginfoUpgrade mod_http2Upgrade httpd-filesystemUpgrade mod_http2-debuginfoUpgrade mod_mdUpgrade mod_ldapUpgrade httpd-develUpgrade httpd-toolsUpgrade mod_proxy_htmlUpgrade httpd-manualUpgrade mod_sessionUpgrade mod_ssl | Sep 18, 2020 | Aug 7, 2020 |
| Amazon_linux | — | Upgrade httpd24 | Sep 1, 2020 | Aug 7, 2020 |
| Apache Httpd | — | Upgrade to the latest version of Apache HTTPD | Aug 10, 2020 | Aug 7, 2020 |
| Centos_linux | — | Upgrade mod_session-debuginfoUpgrade httpd-debuginfoUpgrade mod_md-debugsourceUpgrade mod_ssl-debuginfoUpgrade httpd-filesystemUpgrade httpd-tools-debuginfoUpgrade mod_ldapUpgrade httpdUpgrade mod_proxy_html-debuginfoUpgrade mod_md-debuginfoUpgrade httpd-debugsourceUpgrade mod_ldap-debuginfoUpgrade mod_sessionUpgrade mod_http2-debuginfoUpgrade mod_sslUpgrade mod_http2Upgrade mod_http2-debugsourceUpgrade mod_mdUpgrade mod_proxy_htmlUpgrade httpd-toolsUpgrade httpd-manualUpgrade httpd-devel | Sep 11, 2020 | Aug 7, 2020 |
| Check Point Gaia | — | Upgrade to supported version Check Point Gaia. | Feb 25, 2026 | Oct 27, 2021 |
| Debian | — | Upgrade apache2 | Sep 2, 2020 | Aug 7, 2020 |
| Freebsd | — | Upgrade apache24Upgrade mod_http2 | Aug 9, 2020 | Aug 8, 2020 |
| Gentoo Linux | — | Upgrade www-servers/apache. | Aug 10, 2020 | Aug 7, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade httpd-filesystemUpgrade mod_sslUpgrade mod_sessionUpgrade httpd-manualUpgrade httpd-develUpgrade httpdUpgrade httpd-tools | Aug 31, 2020 | Aug 7, 2020 |
| Huawei Euleros 2_0_sp9 | — | Upgrade httpdUpgrade httpd-toolsUpgrade httpd-filesystemUpgrade mod_ssl | Oct 13, 2020 | Aug 7, 2020 |
| Ibm Http_server | — | Apply IBM HTTP Server version 9.0.5.5 or later | Feb 16, 2021 | Aug 7, 2020 |
| Oracle Solaris | — | Upgrade web/server/apache-24/module/apache-ssl-fips-140 to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-wsgi-37 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-dbd to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-ldap to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-perl to version 2.0.10-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-ssl to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-jk to version 1.2.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade legacy/web/server/apache-24/module/apache-wsgi-34 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-wsgi to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-dtrace to version 0.3.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24 to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-security to version 2.9.2-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-lua to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade legacy/web/server/apache-24/module/apache-wsgi-35 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-wsgi-27 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-fcgid to version 2.3.9-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-mellon to version 0.16.0-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-gss to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4 | Jan 19, 2021 | Aug 7, 2020 |
| Oracle_linux | — | Upgrade mod_http2Upgrade mod_sessionUpgrade mod_sslUpgrade httpd-develUpgrade httpd-manualUpgrade mod_proxy_htmlUpgrade mod_mdUpgrade httpdUpgrade httpd-filesystemUpgrade mod_ldapUpgrade httpd-tools | Sep 12, 2020 | Aug 7, 2020 |
| Redhat_linux | — | Upgrade mod_sessionUpgrade mod_http2Upgrade httpd-tools-debuginfoUpgrade mod_ssl-debuginfoUpgrade httpd-debuginfoUpgrade mod_md-debugsourceUpgrade mod_ldapUpgrade httpd-filesystemUpgrade mod_sslUpgrade mod_proxy_html-debuginfoUpgrade mod_proxy_htmlUpgrade mod_session-debuginfoUpgrade httpd-manualUpgrade httpd-debugsourceUpgrade mod_ldap-debuginfoUpgrade mod_mdUpgrade httpdUpgrade httpd-develUpgrade httpd-toolsUpgrade mod_http2-debugsourceUpgrade mod_md-debuginfoUpgrade mod_http2-debuginfo | Sep 11, 2020 | Aug 7, 2020 |
| Suse | — | Upgrade apache2-develUpgrade apache2Upgrade apache2-utilsUpgrade apache2-docUpgrade apache2-eventUpgrade apache2-preforkUpgrade apache2-example-pagesUpgrade apache2-worker | Aug 27, 2020 | Aug 7, 2020 |
| Ubuntu | — | Upgrade apache2-binUpgrade apache2Upgrade libapache2-mod-proxy-uwsgi | Aug 14, 2020 | Aug 7, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Aug 7, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub