Funkcja ap_escape_quotes() w Apache HTTP Server może zapisywać dane poza granicami bufora przy przetwarzaniu złośliwych danych wejściowych (CWE-787: out-of-bounds write). Podatność ma krytyczny poziom zagrożenia i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
ap_escape_quotes() may write beyond the end of a buffer when given malicious input. No included modules pass untrusted data to these functions, but third-party / external modules may. This issue affects Apache HTTP Server 2.4.48 and earlier.
Funkcja ap_escape_quotes() nie weryfikuje poprawnie rozmiaru bufora wyjściowego podczas przetwarzania danych wejściowych zawierających znaki wymagające eskejpowania. W wyniku tego możliwy jest zapis poza granicę przydzielonego bufora (out-of-bounds write). Choć żaden z wbudowanych modułów Apache nie przekazuje niezaufanych danych do tej funkcji, mogą to robić moduły zewnętrzne lub firm trzecich, co otwiera wektor ataku w środowiskach korzystających z takich rozszerzeń.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE), przejęcia kontroli nad serwerem lub jego awarii. Ze względu na wektor sieciowy i brak wymaganych uprawnień, skuteczne wykorzystanie podatności może skutkować pełnym naruszeniem poufności, integralności i dostępności serwera.
Należy zaktualizować Apache HTTP Server do wersji wyższej niż 2.4.48, zgodnie z zaleceniami opublikowanymi pod adresem https://httpd.apache.org/security/vulnerabilities_24.html. Zaleca się również audyt wszystkich zainstalowanych modułów zewnętrznych pod kątem przekazywania niezaufanych danych do funkcji ap_escape_quotes().
Apache HTTP Server w wersji 2.4.48 i wcześniejszych. Podatność dotyczy również systemów Fedora oraz Debian Linux zawierających podatne wersje pakietu Apache HTTP Server.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApache HTTP Server
APPApache< 2.4.49Debian
OSDebian10.011.09.0Fedora Project Fedora
OSFedoraproject3435Netapp Cloud Backup
APPNetappwszystkie wersjeNetapp Clustered Data Ontap
APPNetappwszystkie wersjeNetapp Storagegrid
APPNetappwszystkie wersjeOracle HTTP Server
APPOracle12.2.1.3.012.2.1.4.0Oracle Instantis Enterprisetrack
APPOracle17.117.217.3Oracle Zfs Storage Appliance Kit
APPOracle8.8Siemens Sinec Nms
APPSiemenswszystkie wersjeSiemens Sinema Server
APPSiemens14.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Auth Bypass w Oracle HTTP Server i WebLogic Server Proxy Plug-in (CVSS 10.0)
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)