Ãë¾àÁ¡ID |
22999 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Apache httpdÀÇ ¹öÀüÀº 2.4.53 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ 2.4.53 ±Ç°í¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- mod_lua r:parsebodyA¿¡¼ ÃʱâȵÇÁö ¾ÊÀº °ªÀ» »ç¿ëÇÏ¸é ½ÅÁßÇÏ°Ô Á¦ÀÛµÈ ¿äû º»¹®ÀÌ ÀÓÀÇÀÇ ¸Þ¸ð¸® ¿µ¿ªÀ» ÀÐ°Ô µÇ¾î ÇÁ·Î¼¼½º°¡ Áß´ÜµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â Apache HTTP Server 2.4.52 ¹× ÀÌÀü ¹öÀü¿¡ ¿µÇâÀ» ÁÝ´Ï´Ù. (CVE-2022-22719)
- Apache HTTP Server 2.4.52 ¹× ÀÌÀü ¹öÀüÀÇ HTTP request smuggling Ãë¾àÁ¡. Apache HTTP Server 2.4.52 ¹× ÀÌÀü ¹öÀüÀº request body ¸¦ Æó±âÇÏ´Â Áß ¿À·ù°¡ ¹ß»ýÇϸé Àιٿîµå ¿¬°áÀ» ´ÝÁö ¸øÇÏ°í ¼¹ö¸¦ HTTP request smuggling Ãë¾àÁ¡¿¡ ³ëÃâ (CVE-2022-22720)
- core: 32ºñÆ® ½Ã½ºÅÛ¿¡¼ LimitXMLRequestBody°¡ 350MB(±âº»°ªÀº 1M)º¸´Ù Å« ¿äû º»¹®À» Çã¿ëÇϵµ·Ï ¼³Á¤µÈ ¸Å¿ì Å©°Å³ª ¹«Á¦ÇÑ LimitXMLRequestBodyIf·Î °¡´ÉÇÑ ¹öÆÛ ¿À¹öÇ÷δ ³ªÁß¿¡ ¹üÀ§¸¦ ¹þ¾î³ ¾²±â¸¦ À¯¹ßÇÏ´Â Á¤¼ö ¿À¹öÇ÷ΰ¡ ¹ß»ýÇÕ´Ï´Ù. ÀÌ ¹®Á¦´Â Apache HTTP Server 2.4.52 ¹× ÀÌÀü ¹öÀü¿¡ ¿µÇâÀ» ÁÝ´Ï´Ù. (CVE-2022-22721)
- mod_sed: Apache HTTP ServerÀÇ mod_sed¿¡ ÀÖ´Â °æ°è¸¦ ³Ñ´Â Àбâ/¾²±â ¾²±â Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ °ø°ÝÀÚ°¡ Á¦°øÇÑ µ¥ÀÌÅÍ·Î Èü ¸Þ¸ð¸®¸¦ µ¤¾î¾µ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â Apache HTTP Server 2.4 ¹öÀü 2.4.52 ¹× ÀÌÀü ¹öÀü¿¡ ¿µÇâÀ» ÁÝ´Ï´Ù. (CVE-2022-23943)
* Âü°í »çÀÌÆ®: http://www.apache.org/dist/httpd/Announcement2.4.html https://httpd.apache.org/security/vulnerabilities_24.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache HTTP Server 2.4.53 ÀÌÀü 2.4.x ¹öÀü Any operating system Any version |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/download.cgi ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.4.53 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2022-22719,CVE-2022-22720,CVE-2022-22721,CVE-2022-23943 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|