Apache · Apache Traffic Server · CVE-2026-33930
**Nome do Software Vulnerável e Versões Afetadas**
Apache Traffic Server versões 8.0.0 through 8.1.9
Apache Traffic Server versões 9.0.0 through 9.2.14
Apache Traffic Server versões 10.0.0 through 10.1.3
**Description**
Durante o processamento de redirecionamento, o software copia o cabeçalho Host do cliente para um buffer de pilha de tamanho fixo sem realizar a verificação de limites. Quando o seguimento de redirecionamento está habilitado, um cabeçalho Host excessivamente longo pode causar um estouro de pilha (stack overflow).
**Recommendations**
Atualizar as versões 8.0.0 through 8.1.9 e 9.0.0 through 9.2.14 para a versão 9.2.15.
Atualizar as versões 10.0.0 through 10.1.3 para a versão 10.1.4.