Հրապարակվել է Apache HTTP-server 2.4.68, որն ուղղել է 13 թույլատրելիություն

Առաջատար է HTTP սերվեր Apache 2.4.68-ը, որտեղ վերացվել է 13 խոցելիություն և կատարվել են մի շարք փոփոխություններ:

Վերացված խոցելիությունները (առաջին 6-ը միջին վտանգավորության մակարդակ ունեն, իսկ մնացածը ցածր):

  • CVE-2026-34355 — բուֆերային գերբեռնվածություն mod_proxy_html-ում, որը проявляется при обращении к бэкенду, контролируемому атакующим.
  • CVE-2026-49975 — ծառայության մերժում՝ ամբողջ գործընթացի հիշողության սպառմամբ.
  • CVE-2026-44186 — սահմանափակված ցիկլ mod_proxy_ftp մոդուլում, որը շահագործվում է հարձակում իրականացնող FTP սերվերի դիմումներով:
  • CVE-2026-44119 — տեղական օգտագործողները, որոնք ունեն .htaccess ֆայլեր ստեղծելու իրավունք, կարող են կարդալ httpd օգտագործողի արտոնություններ ունեցող ֆայլերի բովանդակությունը:
  • CVE-2026-43951 — գործընթացի аварийное завершение, որը տեղի է ունենում հիշողության տիրույթից առ այն կարդալով mod_headers և mod_mime-ում:
  • CVE-2026-42535 — խոցելիություն mod_dav_fs-ում, որը թույլ է տալիս WebDAV բովանդակության հեղինակներին մուտք գործել առանձնացներին, որոնց համար անհրաժեշտ են բարձր արտոնություններ:
  • CVE-2026-29167 — հիշողությանը մուտք գործել, որի վերջը ազատվել է mod_ldap-ում:
  • CVE-2026-29170 — միջկայք սոցիալական մշակման հարցում mod_proxy_ftp-ում:
  • CVE-2026-34356 — բուֆերային գերբեռնվածություն ProxyPassReverseCookieMap իրականացման ընթացքում:
  • CVE-2026-42536 — բուֆերային գերբեռնվածություն mod_xml2enc-ում:
  • CVE-2026-44185 — հիշողությունից դուրս կարդալ mod_ssl-ում, երբ հարցումներ են կատարվում հարձակում իրականացնող OCSP սերվերի:
  • CVE-2026-44631 — բուֆերային գերբեռնվածություն կարգավորման ժամանակ արտահայտությունների մշակման ընթացքում:
  • CVE-2026-48913 — հիշողության մուտք, որի վերջը ազատվել է mod_http2-ում, ինչը տեղի է ունենում հասանելի ֆայլային նկարագրիչների սպառմամբ:

Թեև անվտանգությանը չվերաբերող բարելավումների շարքում:

  • mod_ssl-ում և ab գործիքի մեջ ավելացվել է OpenSSL 4.0-ի աջակցություն.
  • mod_ssl-ում ավելացվել է SerialNumber ատրիբուտի տիպի ճանաչում:
  • ErrorLogFormat հրահանգին ավելացված է «%{m}t» փոխարինման աջակցություն ժամանակի մլվկՄյացնելիս:
  • mod_http2 մոդուլը թարմացվել է 2.0.42-րդ տարբերակին:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster