PT-2026-65748 · Apache · Apache Traffic Server

·

CVE-2026-58160

·

Publicado

2026-07-29

·

Atualizado

2026-08-07

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Apache Traffic Server versões 8.0.0 through 8.1.9 Apache Traffic Server versões 9.0.0 through 9.2.14 Apache Traffic Server versões 10.0.0 through 10.1.3
Description Ocorre uma leitura fora dos limites (out-of-bounds read) durante a análise de respostas DNS.
Recommendations Atualizar as versões 8.0.0 through 8.1.9 e 9.0.0 through 9.2.14 para a versão 9.2.15. Atualizar as versões 10.0.0 through 10.1.3 para a versão 10.1.4.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58160
OESA-2026-3309
OESA-2026-3310
OESA-2026-3311

Produtos afetados

Apache Traffic Server