Një gabim në menaxhimin e memories brenda modulit mod_http2 mund t’i mundësojë një sulmuesi të çaktivizojë Apache HTTP Server dhe, në konfigurime të caktuara, të ekzekutojë kod në distancë. Sulmi realizohet përmes kërkesave HTTP/2 të përgatitura posaçërisht dhe nuk kërkon autentikim ose ndërveprim nga përdoruesi.
MASAT E REKOMANDUARA
Rekomandohet përditësimi i Apache HTTP Server në versionin 2.4.67. Deri në kryerjen e përditësimit, rekomandohet çaktivizimi i përkohshëm i protokollit HTTP/2, kufizimi i numrit të rrjedhave të njëkohshme dhe monitorimi i konsumit të memories dhe stabilitetit të procesit httpd.