概要
Apache HTTP Server 2.4.0〜2.4.67 に存在するバッファアンダーライト脆弱性(CWE-124)です。設定ファイル(httpd.conf 等)内の細工された正規表現を処理した際に、メモリバッファの下位方向への書き込みが発生します。
Apache HTTP Serverは世界で広く利用されているWebサーバーソフトウェアであり、影響範囲が広い可能性があります。2.4.68のリリースでこの問題が修正されています。
CVSSベクトル
| 要素 | 値 | 説明 |
|---|---|---|
| Attack Vector | Network | ネットワーク経由で攻撃可能 |
| Attack Complexity | Low | 特別な条件不要 |
| Privileges Required | None | 認証不要 |
| User Interaction | None | ユーザー操作不要 |
| Scope | Unchanged | 影響範囲は変化なし |
| Confidentiality | High | 機密情報漏洩のリスク |
| Integrity | High | データ改ざんのリスク |
| Availability | High | サービス停止のリスク |
影響を受けるソフトウェア
| 製品 | 影響バージョン | 修正バージョン |
|---|---|---|
| Apache HTTP Server | 2.4.0 〜 2.4.67 | 2.4.68 |
修正バージョンと回避策
修正バージョン: Apache HTTP Server 2.4.68 以降へアップグレードすることを推奨します。
各ディストリビューションのパッケージマネージャーで最新版が提供され次第、更新してください。Apache プロジェクトの公式セキュリティページで最新の情報を確認してください。
回避策: 設定ファイルの正規表現を使用していない場合は影響を受けない可能性がありますが、根本対処にはアップグレードが必要です。
関連リンク
データソース: NVD (NIST), Apache Software Foundation AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
