Apache HTTP Server versions 2.4.20 to 2.4.43. A specially crafted value for the 'Cache-Digest' header in a HTTP/2 request would result in a crash when the server actually tries to HTTP/2 PUSH a resource afterwards. Configuring the HTTP/2 feature via "H2Push off" will mitigate this vulnerability for unpatched servers.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade apache2 | Aug 22, 2024 | Aug 7, 2020 |
| Amazon Linux Ami 2 | — | Upgrade httpd-debuginfoUpgrade httpd-filesystemUpgrade httpdUpgrade mod_http2Upgrade mod_sessionUpgrade mod_sslUpgrade mod_proxy_htmlUpgrade httpd-manualUpgrade mod_mdUpgrade mod_http2-debuginfoUpgrade httpd-toolsUpgrade httpd-develUpgrade mod_ldap | Sep 18, 2020 | Aug 7, 2020 |
| Amazon_linux | — | Upgrade httpd24 | Sep 1, 2020 | Aug 7, 2020 |
| Apache Httpd | — | Upgrade to the latest version of Apache HTTPD | Aug 10, 2020 | Aug 7, 2020 |
| Centos_linux | — | Upgrade mod_sessionUpgrade mod_sslUpgrade mod_md-debuginfoUpgrade httpd-manualUpgrade httpd-develUpgrade mod_http2Upgrade mod_mdUpgrade mod_ldap-debuginfoUpgrade mod_http2-debuginfoUpgrade mod_proxy_htmlUpgrade mod_http2-debugsourceUpgrade httpd-toolsUpgrade httpd-debugsourceUpgrade mod_ldapUpgrade mod_md-debugsourceUpgrade mod_ssl-debuginfoUpgrade mod_session-debuginfoUpgrade httpd-filesystemUpgrade httpd-debuginfoUpgrade mod_proxy_html-debuginfoUpgrade httpdUpgrade httpd-tools-debuginfo | Sep 11, 2020 | Aug 7, 2020 |
| Check Point Gaia | — | Upgrade to supported version Check Point Gaia. | Feb 25, 2026 | Oct 27, 2021 |
| Debian | — | Upgrade apache2 | Sep 2, 2020 | Aug 7, 2020 |
| Freebsd | — | Upgrade mod_http2Upgrade apache24 | Aug 9, 2020 | Aug 8, 2020 |
| Gentoo Linux | — | Upgrade www-servers/apache. | Aug 10, 2020 | Aug 7, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade httpdUpgrade httpd-manualUpgrade httpd-develUpgrade httpd-toolsUpgrade mod_sessionUpgrade mod_sslUpgrade httpd-filesystem | Aug 31, 2020 | Aug 7, 2020 |
| Huawei Euleros 2_0_sp9 | — | Upgrade httpdUpgrade mod_sslUpgrade httpd-filesystemUpgrade httpd-tools | Oct 13, 2020 | Aug 7, 2020 |
| Ibm Http_server | — | Apply IBM HTTP Server version 9.0.5.5 or later | Feb 16, 2021 | Aug 7, 2020 |
| Oracle Solaris | — | Upgrade web/server/apache-24/module/apache-fcgid to version 2.3.9-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-security to version 2.9.2-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-lua to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24 to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-wsgi-27 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade legacy/web/server/apache-24/module/apache-wsgi-35 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-gss to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-mellon to version 0.16.0-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-dbd to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-jk to version 1.2.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-dtrace to version 0.3.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-ldap to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-ssl to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade legacy/web/server/apache-24/module/apache-wsgi-34 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-wsgi-37 to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-perl to version 2.0.10-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-ssl-fips-140 to version 2.4.46-11.4.25.0.1.75.2 on Solaris 11.4Upgrade web/server/apache-24/module/apache-wsgi to version 4.5.1-11.4.25.0.1.75.2 on Solaris 11.4 | Jan 19, 2021 | Aug 7, 2020 |
| Oracle_linux | — | Upgrade httpd-develUpgrade httpd-manualUpgrade mod_sslUpgrade mod_http2Upgrade mod_sessionUpgrade mod_mdUpgrade mod_proxy_htmlUpgrade httpdUpgrade httpd-filesystemUpgrade httpd-toolsUpgrade mod_ldap | Sep 12, 2020 | Aug 7, 2020 |
| Redhat_linux | — | Upgrade mod_http2Upgrade mod_md-debugsourceUpgrade mod_ssl-debuginfoUpgrade httpd-filesystemUpgrade mod_proxy_html-debuginfoUpgrade mod_proxy_htmlUpgrade mod_sslUpgrade mod_sessionUpgrade mod_ldapUpgrade httpd-tools-debuginfoUpgrade httpd-debuginfoUpgrade mod_session-debuginfoUpgrade mod_ldap-debuginfoUpgrade httpd-toolsUpgrade mod_http2-debuginfoUpgrade httpd-manualUpgrade mod_http2-debugsourceUpgrade mod_md-debuginfoUpgrade httpd-develUpgrade httpdUpgrade mod_mdUpgrade httpd-debugsource | Sep 11, 2020 | Aug 7, 2020 |
| Suse | — | Upgrade apache2-example-pagesUpgrade apache2-docUpgrade apache2-preforkUpgrade apache2-workerUpgrade apache2-eventUpgrade apache2Upgrade apache2-develUpgrade apache2-utils | Aug 27, 2020 | Aug 7, 2020 |
| Ubuntu | — | Upgrade apache2-binUpgrade libapache2-mod-proxy-uwsgiUpgrade apache2 | Aug 14, 2020 | Aug 7, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Aug 7, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub