Report
CVE-2024-24814 Hoch

mod_auth_openidc: Denial of Service über manipulierten Session-Cookie

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

mod_auth_openidc, ein OpenID-zertifiziertes Authentifizierungs- und Autorisierungsmodul für den Apache-2.x-HTTP-Server mit OpenID-Connect-Relying-Party-Funktionalität, prüft laut NVD den Wert des Cookies mod_auth_openidc_session_chunks in betroffenen Versionen nicht ausreichend. Ein manipulierter, sehr grosser Integer-Wert im Cookie lässt den Server stark verzögert oder mit einem 500-Fehler antworten; bereits wenige solcher Anfragen können den Server unresponsive machen. CVSS-Basiswert: 7.5 (Hoch). Das Problem ist in Version 2.4.15.2 behoben, Workarounds sind laut Quelle nicht bekannt. Empfohlene Massnahme: Update auf Version 2.4.15.2.

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.