PT-2026-103930 · Apache · Apache Http Server

·

CVE-2026-57941

·

Publicado

2026-10-01

·

Atualizado

2026-10-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache HTTP Server versões 2.4.0 through 2.4.68
Description Um problema de Use After Free existe no módulo mod http2 do Apache HTTP Server. Isso ocorre via reentrada de bbtmp de sessão compartilhada, o que pode levar à corrupção de memória quando o sistema tenta acessar a memória que já foi liberada.
Recommendations Atualize o Apache HTTP Server para uma versão posterior à 2.4.68.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57941

Produtos afetados

Apache Http Server