{"id":2885,"date":"2021-10-05T14:29:01","date_gmt":"2021-10-05T19:29:01","guid":{"rendered":"https:\/\/cert.pa\/?p=2885"},"modified":"2021-10-05T14:29:01","modified_gmt":"2021-10-05T19:29:01","slug":"csirt-panama-aviso-2021-10-5-apache-ha-emitido-parches-de-seguridad-para-abordar-dos-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=2885","title":{"rendered":"CSIRT Panam\u00e1 Aviso 2021-10-5 Apache ha emitido parches de seguridad para abordar dos vulnerabilidades."},"content":{"rendered":"\n<p>CSIRT Panam\u00e1 Aviso 2021-10-5 Apache ha emitido parches de seguridad para abordar dos vulnerabilidades.<\/p>\n\n\n\n<p>Gravedad: Critica<br>Fecha de publicaci\u00f3n: octubre 5, 2021<br>\u00daltima revisi\u00f3n: octubre 5, 2021<br>Sitio web: https:\/\/httpd.apache.org\/<br>Sistemas Afectados:<br>\u2022 Apache HTTP versi\u00f3n 2.4.49<\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"I\"><li>Descripci\u00f3n<\/li><\/ol>\n\n\n\n<p>Apache ha emitido parches de seguridad para abordar dos vulnerabilidades, para resolver un ataque de recorrido de ruta\u00a0 y una falla de divulgaci\u00f3n de archivos en su servidor HTTP, que esta siendo explotado actualmente.<\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"I\"><li>Impacto<\/li><\/ol>\n\n\n\n<ul class=\"wp-block-list\"><li>CVE-2021-41773<\/li><\/ul>\n\n\n\n<p>La falla, rastreada como CVE-2021-41773 , afecta solo al servidor Apache HTTP versi\u00f3n 2.4.49. A Ash Daulton y al equipo de seguridad de cPanel se les atribuye haber descubierto e informado el problema el 29 de septiembre de 2021.<\/p>\n\n\n\n<p>Se encontr\u00f3 una falla en un cambio realizado en la normalizaci\u00f3n de rutas en Apache HTTP Server 2.4.49. Un atacante podr\u00eda utilizar un ataque de recorrido de ruta para asignar URL a archivos fuera de la ra\u00edz del documento esperado. Si los archivos fuera de la ra\u00edz del documento no est\u00e1n protegidos por \u201crequire all denied&#8221;, estas solicitudes pueden tener \u00e9xito. Adem\u00e1s, esta falla podr\u00eda filtrar la fuente de archivos interpretados como scripts CGI. Este problema solo afecta a Apache 2.4.49 y no a versiones anteriores.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>CVE-2021-41524<\/li><\/ul>\n\n\n\n<p>Apache tambi\u00e9n resolvi\u00f3 una vulnerabilidad de desreferencia de puntero nulo observada durante el procesamiento de solicitudes HTTP \/ 2 ( CVE-2021-41524 ), lo que permite que un adversario realice un ataque de denegaci\u00f3n de servicio (DoS) en el servidor. La corporaci\u00f3n sin fines de lucro dijo que la debilidad se introdujo en la versi\u00f3n 2.4.49.<\/p>\n\n\n\n<p>III. Referencia a soluciones, herramientas e informaci\u00f3n<\/p>\n\n\n\n<p>Se recomienda encarecidamente a los usuarios de Apache que parcheen lo antes posible para contener la vulnerabilidad de recorrido de ruta y mitigar cualquier riesgo asociado con la explotaci\u00f3n<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEhq-ZFbYe4ogfL29916B-XMCS8Azo_AXSQRAkFJ-uPYT8Y3Oamz8MeMK9E5KMJNM-453ABtboKaSl1s_gXcFi7fkKhHw7_C-BO0CUS0goVFnR7hPgYsX610L1cvQl5M2s8APgpVCJgz49x0hZ0ks_HiNqVqGCKqqN64MtgIEMFzI9HiJVOgOcSrZ-Qk\" alt=\"\"\/><\/figure>\n\n\n\n<p>Fuentes:<\/p>\n\n\n\n<p><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-41524\">https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-41524<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-41773\">https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-41773<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/httpd.apache.org\/security\/vulnerabilities_24.html\">https:\/\/httpd.apache.org\/security\/vulnerabilities_24.html<\/a><\/p>\n\n\n\n<p>Informaci\u00f3n de contacto<br>CSIRT PANAMA<br>Computer Security Incident Response Team Autoridad Nacional para la Innovacion Gubernamental<br>E-Mail: info@cert.pa<br>Phone: +507 520-CERT (2378)<br>Web: https:\/\/cert.pa<br>Twitter: @CSIRTPanama<br>Key ID: 16F2B124<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CSIRT Panam\u00e1 Aviso 2021-10-5 Apache ha emitido parches de seguridad para abordar dos vulnerabilidades. Gravedad: CriticaFecha de publicaci\u00f3n: octubre 5, 2021\u00daltima revisi\u00f3n: octubre 5, 2021Sitio web: https:\/\/httpd.apache.org\/Sistemas Afectados:\u2022 Apache HTTP versi\u00f3n 2.4.49 Descripci\u00f3n Apache ha&#8230;<\/p>\n","protected":false},"author":4,"featured_media":2235,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[],"class_list":["post-2885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad"],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/2885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2885"}],"version-history":[{"count":1,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/2885\/revisions"}],"predecessor-version":[{"id":2886,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/2885\/revisions\/2886"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/2235"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}