PT-2026-60964 · Apache · Apache Traffic Server
CVE-2026-59173
·
Publicado
2026-07-17
·
Atualizado
2026-08-26
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Apache Traffic Server versões 9.0.0 through 9.1.13
Apache Traffic Server versões 10.0.0 through 10.1.2
Description
Um problema de consumo descontrolado de recursos existe no Apache Traffic Server. Esta falha permite a negação de serviço através de condições de controle de fluxo HTTP/2 interrompidas.
Recommendations
Atualizar o Apache Traffic Server versões 9.0.0 through 9.1.13 para a versão 9.1.14.
Atualizar o Apache Traffic Server versões 10.0.0 through 10.1.2 para a versão 10.1.3.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Traffic Server