AVIS CERTFR - 2021 - AVI - 972

AVIS CERT
CERT-FR

Publié le 21 décembre 2021 à 17h11

Objet : Multiples vulnérabilités dans Apache httpd

Référence : CERTFR-2021-AVI-972

Risque(s)

- Déni de service
- Contournement de la politique de sécurité

Systèmes affectés

- Apache httpd versions antérieures à 2.4.52

Résumé

De multiples vulnérabilités ont été découvertes dans Apache httpd. Elles permettent à un attaquant de provoquer un déni de service et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Apache 2.4.52 du 20 décembre 2021

https://downloads.apache.org/httpd/CHANGES_2.4.52

- Référence CVE CVE-2021-44790

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44790

- Référence CVE CVE-2021-44224

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44224

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-972/