PT-2026-47324 · Apache+4 · Apache Http Server+4
CVE-2026-44186
·
Publicado
2026-04-27
·
Atualizado
2026-08-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache HTTP Server versões 2.4.0 até 2.4.67
Descrição
O módulo mod proxy ftp contém um loop com uma condição de saída inalcançável, resultando em um loop infinito ao interagir com um servidor FTP de backend controlado por um invasor.
Recomendações
Atualizar para a versão 2.4.68.
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Http Server
Linuxmint
Red Os
Rocky Linux
Ubuntu