Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Stanislaw Strzalkowski

Pesquisador deisec.pl
#24170de 56,330
10CVSS total
Vulnerabilidades · 1
PT-2026-36811
10
2025-12-10
Apache · Apache Http Server · CVE-2026-23918
**Nome do Software Vulnerável e Versões Afetadas** Apache HTTP Server versão 2.4.66 **Description** Um erro de double free (liberação dupla de memória) existe na implementação do protocolo HTTP/2. Um double free ocorre quando o software tenta liberar o mesmo espaço de memória duas vezes, o que pode corromper as estruturas do heap. Esta falha permite que um invasor remoto não autenticado execute código arbitrário ou cause a negação de serviço enviando tráfego HTTP/2 especialmente manipulado. O problema é particularmente crítico para servidores que lidam com múltiplos locatários ou conteúdo gerado por usuários, pois os invasores podem estabelecer inúmeras conexões e fluxos para acionar a falha. Métodos de autenticação padrão, como autenticação básica ou autenticação de proxy reverso, não impedem o estabelecimento das conexões HTTP/2 maliciosas necessárias para a exploração. **Recommendations** Atualize o Apache HTTP Server para a versão 2.4.67 ou posterior.