AVIS CERTFR - 2021 - AVI - 759

AVIS CERT
CERT-FR

Publié le 6 octobre 2021 à 19h09 - Mis à jour le 6 octobre 2021 à 19h12

Objet : Multiples vulnérabilités dans Apache HTTP Server

Référence : CERTFR-2021-AVI-759

Risque(s)

- Déni de service à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données

Systèmes affectés

- Apache HTTP server version 2.4.49

Résumé

De multiples vulnérabilités ont été découvertes dans Apache HTTP Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données. La vulnérabilité CVE-2021-41773 est activement …

Solution

De multiples vulnérabilités ont été découvertes dans Apache HTTP Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Documentation

Bulletin de sécurité Apache du 04 octobre 2021
2021-41773https://httpd.apache.org/security/vulnerabilities_24.html 
Bulletin de sécurité Apache du 04 octobre 2021
https://downloads.apache.org/httpd/CHANGES_2.4.50 

Référence CVE CVE-2021-41773
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773 

Référence CVE CVE-2021-41524
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41524 

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-759/