ASA-2019-00517 – Apache HTTP Server: Stack buffer overflow e NULL pointer dereference em mod_remoteip

Quando mod_remoteip é configurado para usar um servidor proxy intermediário confiável usando o protocolo “PROXY”, um cabeçalho PROXY especialmente criado pode acionar um buffer overflow ou NULL pointer deference. Esta vulnerabilidade só pode ser acionada por um proxy confiável e não por clientes HTTP não confiáveis.