← All CVEs

CVE-2019-0211

high · 7.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2021-11-03Remediation due 2022-05-03

In Apache HTTP Server 2.4 releases 2.4.17 to 2.4.38, with MPM event, worker or prefork, code executing in less-privileged child processes or threads (including scripts executed by an in-process scripting interpreter) could execute arbitrary code with the privileges of the parent process (usually root) by manipulating the scoreboard. Non-Unix systems are not affected.

7.8
CVSS
65.0%
EPSS (exploit prob.)
99th
EPSS percentile
2019-04-08
Published

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-416

Affected products

VendorProductAffected versions
apachehttp_server>= 2.4.17, <= 2.4.38
fedoraprojectfedora28
fedoraprojectfedora29
fedoraprojectfedora30
canonicalubuntu_linux14.04
canonicalubuntu_linux16.04
canonicalubuntu_linux18.04
canonicalubuntu_linux18.10
debiandebian_linux9.0
opensuseleap15.0
opensuseleap42.3
netapponcommand_unified_managerall versions
redhatjboss_core_services1.0
redhatopenshift_container_platform3.11
redhatopenshift_container_platform_for_power3.11_ppc64le
redhatsoftware_collections1.0
redhatenterprise_linux8.0
redhatenterprise_linux_eus8.1
redhatenterprise_linux_eus8.2
redhatenterprise_linux_eus8.4
redhatenterprise_linux_eus8.6
redhatenterprise_linux_eus8.8
redhatenterprise_linux_for_arm_648.0_aarch64
redhatenterprise_linux_for_arm_64_eus8.1_aarch64
redhatenterprise_linux_for_arm_64_eus8.2_aarch64
redhatenterprise_linux_for_arm_64_eus8.4_aarch64
redhatenterprise_linux_for_arm_64_eus8.6_aarch64
redhatenterprise_linux_for_arm_64_eus8.8_aarch64
redhatenterprise_linux_for_ibm_z_systems8.0_s390x
redhatenterprise_linux_for_ibm_z_systems_eus8.1_s390x
redhatenterprise_linux_for_ibm_z_systems_eus8.2_s390x
redhatenterprise_linux_for_ibm_z_systems_eus8.4_s390x
redhatenterprise_linux_for_ibm_z_systems_eus8.6_s390x
redhatenterprise_linux_for_ibm_z_systems_eus8.8_s390x
redhatenterprise_linux_for_power_little_endian8.0_ppc64le
redhatenterprise_linux_for_power_little_endian_eus8.1_ppc64le
redhatenterprise_linux_for_power_little_endian_eus8.2_ppc64le
redhatenterprise_linux_for_power_little_endian_eus8.4_ppc64le
redhatenterprise_linux_for_power_little_endian_eus8.6_ppc64le
redhatenterprise_linux_for_power_little_endian_eus8.8_ppc64le

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-0211