Kalo tek përmbajtja kryesore
Live Alert Kritik: CVE-2026-34182 – Cenueshmëri kritike në OpenSSL Lexo më shumë →
Alert sigurie

CVE-2026-23918 – Ndërprerje shërbimi dhe ekzekutim i mundshëm kodi në Apache HTTP Server

04.05.2026

Niveli
Kritik
CVE
CVE-2026-23918
CVSS
8.8
Data e alertit
04.05.2026

Hap njoftimin teknik

Një gabim në menaxhimin e memories brenda modulit mod_http2 mund t’i mundësojë një sulmuesi të çaktivizojë Apache HTTP Server dhe, në konfigurime të caktuara, të ekzekutojë kod në distancë. Sulmi realizohet përmes kërkesave HTTP/2 të përgatitura posaçërisht dhe nuk kërkon autentikim ose ndërveprim nga përdoruesi.

MASAT E REKOMANDUARA

Rekomandohet përditësimi i Apache HTTP Server në versionin 2.4.67. Deri në kryerjen e përditësimit, rekomandohet çaktivizimi i përkohshëm i protokollit HTTP/2, kufizimi i numrit të rrjedhave të njëkohshme dhe monitorimi i konsumit të memories dhe stabilitetit të procesit httpd.