apache 已更新 http2 等漏洞

不過部份 debian / rhel 等庫尚未 update

https://dlcdn.apache.org/httpd/CHANGES_2.4.68

Apache 2.4.68 版本變更

  *) 安全漏洞:CVE-2026-49975:mod_http2 拒絕服務攻擊
     (cve.mitre.org)
     記憶體分配過大值漏洞
     Apache HTTP 伺服器的 mod_http 模組會導致拒絕服務攻擊。
     惡意HTTP請求。
     此問題影響 Apache HTTP 伺服器:從 2.4.17 到
     2.4.67。
     鳴謝:Calif.IO 的 Quang Luong 與 OpenAI 合作
     法典

  *) 安全漏洞:CVE-2026-48913:檔案載入時 mod_http2 記憶體損壞
     句柄已耗盡 (cve.mitre.org)
     Apache HTTP 伺服器模組中的「釋放後使用」漏洞
     mod_http2 當檔案句柄耗盡時。
     此問題影響 Apache HTTP 伺服器:從 2.4.55 到
     2.4.67。
     鳴謝:Sam Lovejoy,IBM X-Force 進攻性研究 (XOR)
Related posts 相關文章
curl 8.14 版本可以順利編譯並取得 HTTP3 200
More...
apache httpd 2.4.58 有些安全性更新
More...
CVE-2023-44487 HTTP/2 協定漏洞史上最大 DDoS 攻擊
More...
Apache 有 path traversal 目錄遍歷的漏洞
More...

作者

留言

撰寫回覆或留言

發佈留言必須填寫的電子郵件地址不會公開。