Apache HTTP Server versions 2.4.20 to 2.4.43. A specially crafted value for the 'Cache-Digest' header in a HTTP/2 request would result in a crash when the server actually tries to HTTP/2 PUSH a resource afterwards. Configuring the HTTP/2 feature via "H2Push off" will mitigate this vulnerability for unpatched servers.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade apache2 | Aug 22, 2024 | Aug 7, 2020 |
| Amazon Linux Ami 2 | — | Upgrade httpd-debuginfoUpgrade httpd-filesystemUpgrade httpdUpgrade mod_http2Upgrade mod_sessionUpgrade httpd-manualUpgrade httpd-toolsUpgrade httpd-develUpgrade mod_http2-debuginfoUpgrade mod_proxy_htmlUpgrade mod_mdUpgrade mod_sslUpgrade mod_ldap | Sep 18, 2020 | Aug 7, 2020 |
| Amazon_linux | — | Upgrade httpd24 | Sep 1, 2020 | Aug 7, 2020 |
| Apache Httpd | — | Upgrade to the latest version of Apache HTTPD | Aug 10, 2020 | Aug 7, 2020 |
| Centos_linux | — | Upgrade mod_ldapUpgrade httpd-debuginfoUpgrade mod_proxy_html-debuginfoUpgrade mod_ssl-debuginfoUpgrade mod_session-debuginfoUpgrade mod_md-debugsourceUpgrade httpd-filesystemUpgrade httpdUpgrade httpd-tools-debuginfoUpgrade httpd-debugsourceUpgrade httpd-manualUpgrade mod_mdUpgrade httpd-develUpgrade mod_ldap-debuginfoUpgrade mod_proxy_htmlUpgrade mod_http2-debugsourceUpgrade mod_sslUpgrade mod_sessionUpgrade mod_http2-debuginfoUpgrade mod_http2Upgrade mod_md-debuginfoUpgrade httpd-tools | Sep 11, 2020 | Aug 7, 2020 |
| Check Point Gaia | — | Upgrade to supported version Check Point Gaia. | Feb 25, 2026 | Oct 27, 2021 |
| Debian | — | Upgrade apache2 | Sep 2, 2020 | Aug 7, 2020 |
| Freebsd | — | Upgrade mod_http2Upgrade apache24 | Aug 9, 2020 | Aug 8, 2020 |
| Gentoo Linux | — | Upgrade www-servers/apache. | Aug 10, 2020 | Aug 7, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade mod_sslUpgrade mod_sessionUpgrade httpd-filesystemUpgrade httpdUpgrade httpd-develUpgrade httpd-toolsUpgrade httpd-manual | Aug 31, 2020 | Aug 7, 2020 |
| Huawei Euleros 2_0_sp9 | — | Upgrade httpdUpgrade mod_sslUpgrade httpd-toolsUpgrade httpd-filesystem | Oct 13, 2020 | Aug 7, 2020 |
| Ibm Http_server | — | Apply IBM HTTP Server version 9.0.5.5 or later | Feb 16, 2021 | Aug 7, 2020 |
| Oracle Solaris | — | Upgrade web/server/apache-24/module/apache-wsgi-27 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade legacy/web/server/apache-24/module/apache-wsgi-35 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-mellon to version 0.16.0-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-fcgid to version 2.3.9-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24 to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-lua to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-gss to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-security to version 2.9.2-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-jk to version 1.2.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-ssl-fips-140 to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-dbd to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-ldap to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-dtrace to version 0.3.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-ssl to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade legacy/web/server/apache-24/module/apache-wsgi-34 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-perl to version 2.0.10-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-wsgi-37 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-wsgi to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4 | Jan 19, 2021 | Aug 7, 2020 |
| Oracle_linux | — | Upgrade mod_sslUpgrade mod_sessionUpgrade mod_proxy_htmlUpgrade mod_mdUpgrade mod_http2Upgrade httpd-manualUpgrade httpd-develUpgrade httpd-toolsUpgrade mod_ldapUpgrade httpdUpgrade httpd-filesystem | Sep 12, 2020 | Aug 7, 2020 |
| Redhat_linux | — | Upgrade mod_md-debugsourceUpgrade mod_ldapUpgrade httpd-debuginfoUpgrade httpd-filesystemUpgrade mod_session-debuginfoUpgrade mod_proxy_htmlUpgrade mod_sessionUpgrade httpd-tools-debuginfoUpgrade mod_http2Upgrade mod_ssl-debuginfoUpgrade mod_sslUpgrade mod_proxy_html-debuginfoUpgrade httpdUpgrade httpd-debugsourceUpgrade mod_http2-debuginfoUpgrade httpd-manualUpgrade httpd-develUpgrade mod_ldap-debuginfoUpgrade mod_mdUpgrade httpd-toolsUpgrade mod_md-debuginfoUpgrade mod_http2-debugsource | Sep 11, 2020 | Aug 7, 2020 |
| Suse | — | Upgrade apache2-develUpgrade apache2-utilsUpgrade apache2Upgrade apache2-eventUpgrade apache2-docUpgrade apache2-workerUpgrade apache2-example-pagesUpgrade apache2-prefork | Aug 27, 2020 | Aug 7, 2020 |
| Ubuntu | — | Upgrade apache2Upgrade libapache2-mod-proxy-uwsgiUpgrade apache2-bin | Aug 14, 2020 | Aug 7, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Aug 7, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub