Alert GCSA-23005 - Aggiornamento di sicurezza per Apache HTTP server
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-23005 Data: 20 Gennaio 2023 Titolo: Aggiornamento di sicurezza per Apache HTTP Server ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del server HTTP Apache con la quale vengono risolte tre vulnerabilita' di sicurezza. I moduli interessati dalle vulnerabilita' sono: mod_dav mod_proxy_ajp mod_proxy Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Apache HTTP Server versione 2.4.54 e precedenti :: Impatto Denial of Service (DoS) Rivelazione di informazioni (ID) :: Soluzioni Aggiornare Apache alla versione 2.4.55 https://httpd.apache.org/download.cgi Il branch 2.2.x ha ormai superato la fine del ciclo di vita e non sono previsti ulteriori sviluppi, incluse le patch di sicurezza. :: Riferimenti Apache https://httpd.apache.org/security/vulnerabilities_24.html https://dlcdn.apache.org/httpd/CHANGES_2.4.55 CSIRT Italia https://www.csirt.gov.it/contenuti/sanate-vulnerabilita-in-apache-http-server-al04-230118-csirt-ita Mitre CVE https://www.cve.org/CVERecord?id=CVE-2006-20001 https://www.cve.org/CVERecord?id=CVE-2022-36760 https://www.cve.org/CVERecord?id=CVE-2022-37436 GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- Version: GnuPG v1 iEYEAREIAAYFAmPKYRgACgkQwZxMk2USYEK9kwCghP+FmgrhMWShbq899Cm60zUW d1gAnjy3yej3M1Xjf1ZLFVgys/jQ8hbp =HkEn -----END PGP SIGNATURE-----