In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod_auth_digest can cause the server to crash, and each instance continues to crash even for subsequently valid requests.
CVSS Details
- CVSS 3.0 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade apache2 | Aug 30, 2017 | Jul 27, 2017 |
| Amazon_linux | — | Upgrade httpd24 | Jan 20, 2017 | Dec 20, 2016 |
| Apache Httpd | View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗View advisory ↗ | apache-httpd-upgrade-latest | Jul 27, 2017 | Jul 27, 2017 |
| Apple Osx Apache | apple-osx-security-update-2017-001-sierraapple-osx-security-update-2017-004-el-capitanapple-osx-upgrade-latest | Mar 28, 2017 | Mar 28, 2017 | |
| Centos_linux | — | Upgrade mod_proxy_htmlUpgrade mod_sessionUpgrade httpd-debuginfoUpgrade mod_ldapUpgrade httpd-manualUpgrade httpd-toolsUpgrade httpd-develUpgrade mod_sslUpgrade httpd | Apr 13, 2017 | Dec 20, 2016 |
| Debian | — | Upgrade apache2 | Feb 27, 2017 | Dec 20, 2016 |
| Freebsd | — | Upgrade apache24 | Dec 21, 2016 | Dec 21, 2016 |
| Gentoo Linux | — | Upgrade www-servers/apache. | Oct 30, 2017 | Jul 27, 2017 |
| Hpux | — | Update hpuxws24APACHE.AUTH_LDAP2 to the latest versionUpdate hpuxws24APACHE.AUTH_LDAP to the latest versionUpdate hpuxws24APACHE.APACHE2 to the latest versionUpdate hpuxws24APACHE.WEBPROXY2 to the latest versionUpdate hpuxws24APACHE.MOD_PERL2 to the latest versionUpdate hpuxws24APACHE.MOD_PERL to the latest versionUpdate hpuxws24APACHE.MOD_JK to the latest versionUpdate hpuxws24APACHE.APACHE to the latest versionUpdate hpuxws24APACHE.WEBPROXY to the latest versionUpdate hpuxws24APACHE.MOD_JK2 to the latest version | Aug 11, 2017 | Jul 27, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade httpd-manualUpgrade mod_sslUpgrade httpd-toolsUpgrade httpd-develUpgrade httpd | Jan 18, 2018 | Jul 27, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade httpdUpgrade httpd-develUpgrade httpd-manualUpgrade httpd-toolsUpgrade mod_ssl | Jan 18, 2018 | Jul 27, 2017 |
| Ibm Http_server | — | Apply IBM HTTP Server version 9.0.0.3 or later | Jun 22, 2018 | Jul 27, 2017 |
| Oracle Solaris | — | Upgrade web/server/apache-24/module/apache-dbd to version 2.4.25-0.175.3.17.0.3.0 on Solaris 11.3Upgrade web/server/apache-24/module/apache-ssl-fips-140 to version 2.4.25-0.175.3.17.0.3.0 on Solaris 11.3Upgrade web/server/apache-24/module/apache-lua to version 2.4.25-0.175.3.17.0.3.0 on Solaris 11.3Upgrade web/server/apache-24/module/apache-gss to version 2.4.25-0.175.3.17.0.3.0 on Solaris 11.3Upgrade web/server/apache-24/module/apache-ssl to version 2.4.25-0.175.3.17.0.3.0 on Solaris 11.3Upgrade web/server/apache-24 to version 2.4.25-0.175.3.17.0.3.0 on Solaris 11.3Upgrade web/server/apache-24/module/apache-ldap to version 2.4.25-0.175.3.17.0.3.0 on Solaris 11.3 | May 29, 2017 | May 29, 2017 |
| Oracle_linux | — | Upgrade httpdUpgrade mod_sslUpgrade mod_ldapUpgrade mod_sessionUpgrade httpd-develUpgrade httpd-manualUpgrade mod_proxy_htmlUpgrade httpd-tools | Apr 13, 2017 | Dec 20, 2016 |
| Redhat_linux | — | Upgrade httpd-manualUpgrade mod_sslUpgrade mod_sessionUpgrade mod_ldapUpgrade httpd-debuginfoUpgrade httpd-toolsUpgrade mod_proxy_htmlUpgrade httpd-develUpgrade httpd | Apr 12, 2017 | Dec 20, 2016 |
| Suse | — | Upgrade apache2-docUpgrade apache2-eventUpgrade apache2-utilsUpgrade apache2-preforkUpgrade apache2Upgrade apache2-example-pagesUpgrade apache2-develUpgrade apache2-worker | Mar 18, 2017 | Dec 20, 2016 |
| Ubuntu | — | Upgrade apache2-bin | May 9, 2017 | Dec 20, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub