更新日 : 2024/03/04 06:06
CVSS v25 CVSS v37.5
【APR ライブラリの Solaris pollset 機能におけるサービス運用妨害 (DoS) の脆弱性】
2024年3月4日Apache HTTP Server脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Apache HTTP Server 等で使用されている Apache Portable Runtime (APR) ライブラリの Solaris pollset 機能には、エラーを適切に処理しないため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。
対象製品
製品:Apache HTTP Server
企業:Apache Software Foundation
深刻度(CVSS)
CVSS v2
5
CVSS v3
7.5

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2009-002204
https://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002204.html
CVE CVE-2009-2699
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2699
NVD CVE-2009-2699
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-2699
BID 36596
http://www.securityfocus.com/bid/36596
XF 53666
http://xforce.iss.net/xforce/xfdb/53666
SECTRACK 1022988
http://securitytracker.com/id?1022988
CWE-667
http://cwe.mitre.org/data/definitions/667.html
日付情報
登録日
2024/03/04 06:06:00
最終更新日
2024/03/04 06:06:00
「Apache HTTP Server」に関する直近の脆弱性情報
もっと見る >>