Admin
Администратор
Фонд Apache Software Foundation выпустил обновления безопасности для устранения серьёзной уязвимости в HTTP Server, которая может привести к удалённому выполнению кода.
Уязвимость, обозначенная как CVE-2026-23918, затрагивает обработку протокола HTTP/2 и может быть использована для атак типа «отказ в обслуживании» и удалённого выполнения кода.
Уязвимость была обнаружена исследователями Bartlomiej Dmitruk и Stanislaw Strzalkowski. Она связана с двойным освобождением памяти в модуле mod_http2 сервера Apache версии 2.4.66. Эксплуатация уязвимости возможна при отправке клиентом определённой последовательности кадров HTTP/2. Это приводит к краху рабочего процесса сервера и потенциальному выполнению произвольного кода. Уязвимость не затрагивает конфигурации с использованием MPM prefork. Пользователям рекомендуется обновить сервер до версии 2.4.67.