#news Устали уже слушать про Log4j, о которой доносится из каждого утюга? Понимаю. Поэтому вот вам ещё две новенькие уязвимости, на этот раз в Apache HTTPD: CVE-2021-44790 и CVE-2021-44224.



Что известно:

⋅ CVE-2021-44790 связана с возможностью переполнения буфера, CVE-2021-44224 — с разыменованием нулевого указателя;

⋅ Уязвимы версии 2.4.51 и старше;

⋅ Патч уже есть;

⋅ Обновиться до этого патча однозначно стоит — уязвимости угрожают RCE и DoS-атаками.



HTTPD, конечно, по своей вездесущности не сильно уступает Log4j, и исследователи предрекают новую радостную волну эксплойтов уже этих уязвимостей. Весёлый конец года выдался.



@tomhunter