PT-2026-103930 · Apache · Apache Http Server
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache HTTP Server versões 2.4.0 through 2.4.68
Description
Um problema de Use After Free existe no módulo
mod http2 do Apache HTTP Server. Isso ocorre via reentrada de bbtmp de sessão compartilhada, o que pode levar à corrupção de memória quando o sistema tenta acessar a memória que já foi liberada.Recommendations
Atualize o Apache HTTP Server para uma versão posterior à 2.4.68.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Http Server