PT-2026-47324 · Apache+4 · Apache Http Server+4

CVE-2026-44186

·

Publicado

2026-04-27

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache HTTP Server versões 2.4.0 até 2.4.67
Descrição O módulo mod proxy ftp contém um loop com uma condição de saída inalcançável, resultando em um loop infinito ao interagir com um servidor FTP de backend controlado por um invasor.
Recomendações Atualizar para a versão 2.4.68.

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:41906
ALSA-2026:42828
AZL-89741
BDU:2026-09750
BIT-APACHE-2026-44186
CVE-2026-44186
ECHO-16E4-FFAC-D93D
OESA-2026-2744
OESA-2026-2745
OESA-2026-2746
OESA-2026-2747
OPENSUSE-SU-2026:21235-1
RHSA-2026:25042
RHSA-2026:34109
RHSA-2026:42828
SUSE-SU-2026:22564-1
SUSE-SU-2026:2686-1
SUSE-SU-2026:2717-1
SUSE-SU-2026:2735-1
SUSE-SU-2026:2759-1
USN-8516-1
USN-8571-1

Produtos afetados

Apache Http Server
Linuxmint
Red Os
Rocky Linux
Ubuntu