[WID-SEC-2025-1529] Apache HTTP Server: Mehrere Schwachstellen CVSS Base Score 8.6 (hoch) CVSS Temporal Score 7.5 (hoch) Remoteangriff ja Datum 10.07.2025 Stand UPDATE 04.02.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Apache ist ein Webserver fĂĽr verschiedene Plattformen. Produkte UPDATE 03.02.2026 IBM Rational ClearCase UPDATE 11.01.2026 Dell PowerProtect Data Domain UPDATE 30.11.2025 Dell NetWorker Management Console <19.13.0.2 Dell NetWorker Management Web UI <19.13.0.2 UPDATE 23.11.2025 HPE HP-UX Apache-based Web Server <B.2.4.65.00 UPDATE 19.11.2025 IBM Power Hardware Management Console UPDATE 17.11.2025 Xerox FreeFlow Print Server v7 UPDATE 12.11.2025 IBM QRadar SIEM <7.5.0 UP14 IF01 UPDATE 10.11.2025 Dell PowerScale OneFS UPDATE 04.11.2025 Dell Secure Connect Gateway Appliance <5.32.00.18 UPDATE 30.10.2025 Dell Avamar Dell NetWorker Virtual Edition UPDATE 05.10.2025 IBM Tivoli Monitoring <6.3.0.7 SP 5 UPDATE 17.09.2025 EVE-NG EVE-NG <6.4.0-1 UPDATE 08.09.2025 RESF Rocky Linux UPDATE 01.09.2025 Red Hat Enterprise Linux UPDATE 26.08.2025 Red Hat Enterprise Linux Oracle Linux UPDATE 17.08.2025 IBM Rational ClearCase 9.1 IBM Rational ClearCase 10.0.0 IBM DevOps Code ClearCase 11.0 UPDATE 14.08.2025 Red Hat JBoss Core Services Red Hat JBoss Core Services 1 UPDATE 12.08.2025 Debian Linux UPDATE 11.08.2025 IBM Rational ClearQuest 9.1-9.1.0.8 IBM Rational ClearQuest 10.0-10.0.7 UPDATE 10.08.2025 F5 BIG-IP 15.1.0-15.1.10 F5 BIG-IP 17.1.0-17.1.2 F5 BIG-IP 16.1.0-16.1.6 F5 BIG-IP 17.5.0-17.5.1 UPDATE 06.08.2025 IBM Business Automation Workflow UPDATE 04.08.2025 Amazon Linux 2 UPDATE 30.07.2025 SUSE Linux UPDATE 21.07.2025 SUSE openSUSE UPDATE 16.07.2025 Ubuntu Linux IBM HTTP Server <9.0.5.25 IBM HTTP Server <8.5.5.29 UPDATE 13.07.2025 Fedora Linux 10.07.2025 Apache HTTP Server <2.4.64 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Apache HTTP Server could allow a remote attacker to perform a denial-of-service attack, bypass security restrictions, disclose sensitive information, or manipulate files. Specific details regarding affected versions, fixed versions, CVSS scores, and attack vectors are not provided in this article. IT security professionals should consult official Apache HTTP Server security advisories for comprehensive information and mitigation strategies.