高危 | Apache Subversion Use-After-Free漏洞
VSole2022-04-18 18:41:16
0x01
漏洞狀態
漏洞細節 漏洞POC 漏洞EXP 在野利用 否 未知 未知 未知 |
0x02
漏洞描述
Apache Subversion(SVN)是由Apache Software Foundation開發的一種免費的開源軟件,用作跟蹤文件,文件夾和目錄更改的控制系統。它用于幫助恢復數據并記錄隨時間變化的歷史記錄。它旨在替代并發版本系統(CVS),該程序旨在保存和檢索具有許多固有錯誤和功能缺陷的多個源代碼更改。

Apache發布安全公告,修復了一個Apache Subversion中的Use-After-Free(UAF)漏洞。漏洞編號:CVE-2022-24070,漏洞威脅等級:高危,漏洞評分:7.5。
Apache Subversion Use-After-Free漏洞
Apache Subversion Use-After-Free漏洞 漏洞編號 CVE-2022-24070 漏洞類型 Use-After-Free(UAF) 漏洞等級 高危(7.5) 公開狀態 未知 在野利用 未知 漏洞描述 該漏洞源于mod_dav_svn 中的釋放后重用錯誤。遠程攻擊者可以向受影響的應用程序發送特制的 HTTP 請求利用該漏洞執行拒絕服務攻擊。 |
0x03
漏洞等級
高危(7.5)
0x04
影響版本
Apache Subversion httpd servers 1.10.0-1.14.1
0x05
修復建議
廠商已發布補丁修復漏洞,用戶請盡快更新至安全版本:
Subversion httpd servers 1.14.2
Subversion httpd servers 1.10.8
與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。
VSole
網絡安全專家