„`html
CVE-2026-58179: Stack- und Integer-Overflow im Apache Traffic Server regex_remap Plugin
Zusammenfassung
Eine kritische SicherheitslĂĽcke wurde im regex_remap Plugin des Apache Traffic Server identifiziert. Die Schwachstelle ermöglicht Stack- und Integer-Overflows durch manipulierte Substitutionseingaben. Mit einem CVSS-Score von 8.1 wird diese LĂĽcke als „High“ eingestuft und erfordert umgehende Patch-Installation.
Betroffene Systeme
Die SicherheitslĂĽcke betrifft folgende Versionen des Apache Traffic Server:
- 8.0.0 bis 8.1.9
- 9.0.0 bis 9.2.14
- 10.0.0 bis 10.1.3
Systeme mit dem aktivierten regex_remap Plugin sind besonders gefährdet.
Technische Details
Das regex_remap Plugin verarbeitet Regular Expression-basierte URL-Umschreibungsregeln. Die Schwachstelle liegt in der unzureichenden Validierung von Substitutionseingaben, die zu Stack-Overflows und Integer-Overflows führt. Angreifer können über das Netzwerk speziell konstruierte Anfragen senden, um den Stack zu überlasten oder Integerwerte zu manipulieren.
Der Angriffsvektor ist netzwerkbasiert, ohne Authentifizierung erforderlich. Dies ermöglicht Remote Code Execution (RCE) oder Denial of Service (DoS) Szenarien.
Empfohlene Massnahmen
- Sofortiges Update: Upgrade auf Version 9.2.15 oder 10.1.4
- Temporäre Mitigation: Deaktivierung des regex_remap Plugins, falls möglich
- Netzwerksegmentierung: Beschränkung des Zugriffs auf Traffic Server Instanzen
- Monitoring: Überwachung auf verdächtige Anfragen mit abnormaler Eingabelänge
- Inventur: Ermittlung aller betroffenen Systeme in der Infrastruktur
Bewertung
CVSS Score: 8.1 (High)
Patch Status: VerfĂĽgbar
Priorität: Kritisch – Sofortiges Handeln erforderlich
Diese Sicherheitslücke sollte mit höchster Priorität behandelt werden, da sie Remote Code Execution ermöglicht und aktiv ausgenutzt werden kann.
„`