„`html
Zusammenfassung
CVE-2026-44185 beschreibt eine Buffer Over-read Schwachstelle im Apache HTTP Server, die über manipulierte OCSP-Anfragen ausgenutzt werden kann. Die Vulnerability betrifft die Versionen 2.4.0 bis 2.4.67 und wurde mit einem CVSS-Score von 7.3 als High-Risk eingestuft.
Betroffene Systeme
Die Schwachstelle betrifft Apache HTTP Server in folgenden Versionen:
- Apache HTTP Server 2.4.0 bis 2.4.67
- Alle Distributionen, die vulnerable Versionen verwenden
- Systeme mit aktiviertem OCSP-Stapling oder outbound OCSP-Requests
Technische Details
Die Vulnerability liegt in der Verarbeitung von OCSP-Antworten (Online Certificate Status Protocol), die vom Apache HTTP Server an attacker-kontrollierte OCSP-Server gestellt werden. Ein Angreifer kann einen böswilligen OCSP-Server betreiben und speziell präparierte Responses zurückgeben.
Die Buffer Over-read-Bedingung ermöglicht es einem Angreifer, Speicherbereiche über die eigentlich zulässigen Grenzen hinaus zu lesen. Dies kann zu Informationsoffenlegung oder Denial-of-Service führen. Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung.
Empfohlene Massnahmen
- Sofortige Aktion: Upgrade auf Apache HTTP Server Version 2.4.68 oder höher durchführen
- Regelmäßige Überwachung von OCSP-Requests implementieren
- Firewall-Regeln für OCSP-Kommunikation überprüfen
- Systeme auf unerwartete Neustarts oder Crashes überwachen
- Backup-Strategien überprüfen und aktuell halten
Bewertung
Schweregrad: High (CVSS 7.3)
Diese Schwachstelle erfordert zeitnahes Handling aufgrund des erhöhten Risikos und der weiten Verbreitung des Apache HTTP Servers. Eine baldige Patchung wird dringend empfohlen.
„`