Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-39275

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist der Apache HTTP Server, einer der verbreitetsten Webserver. Die interne Hilfsfunktion zum Maskieren von Anführungszeichen prüft die Länge der zu verarbeitenden Daten nicht ausreichend: Bei speziell präparierten Eingaben schreibt sie über das Ende des vorgesehenen Speicherbereichs hinaus. Ein solcher Pufferüberlauf kann benachbarte Speicherinhalte verfälschen, zum Absturz des Serverprozesses führen und im ungünstigsten Fall dazu genutzt werden, eigenen Code einzuschleusen. Ausgelöst wird der Fehler nur, wenn nicht vertrauenswürdige Daten an diese Funktion übergeben werden. Die mit dem Server ausgelieferten Module tun das nach Angaben des Projekts nicht – wohl aber möglicherweise Module von Drittanbietern oder eigene Erweiterungen. Damit hängt die praktische Angreifbarkeit davon ab, welche Zusatzmodule auf einem Server im Einsatz sind und ob diese Benutzereingaben an die betroffene Funktion weiterreichen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln