In Apache httpd 2.4.67 wurde eine Schwachstelle in HTTP/2 behoben, die eine remote Codeausführung nicht ausschließt.
Die Veröffentlichung des HTTP-Servers Apache 2.4.67 bringt die Behebung von 11 Schwachstellen sowie mehrere Verbesserungen mit sich. Die gefährlichste Schwachstelle (CVE-2026-23918) wird durch eine doppelte Freigabe von Speicher im Modul mod_http2 verursacht und könnte potenziell zu einer remote Codeausführung auf dem Server durch Manipulation des HTTP/2-Protokolls führen. Die Schwachstelle tritt nur in der Version 2.4.66 auf. Sie wurde mit einem Gefahrenlevel von 8,8 von 10 eingestuft. Ein weiteres […]
