ะัะพะตะบั Apache HTTP Server ะฒัะฟัััะธะป ะบะพััะตะบัะธััััะธะน ัะตะปะธะท httpd 2.4.67, ะฒ ะบะพัะพัะพะผ ััััะฐะฝะตะฝะฐ ััะทะฒะธะผะพััั CVE-2026-23918 ะฒ ัะตะฐะปะธะทะฐัะธะธ HTTP/2. ะัะพะฑะปะตะผะฐ ะฟะพะปััะธะปะฐ ััะพะฒะตะฝั ะฒะฐะถะฝะพััะธ แแแแจแแแแแแแแแ ะธ ัะฒัะทะฐะฝะฐ ั ะพัะธะฑะบะพะน ะบะปะฐััะฐ double free ะฟัะธ ะพะฑัะฐะฑะพัะบะต ััะตะฝะฐัะธั ัะฐะฝะฝะตะณะพ ัะฑัะพัะฐ ัะพะตะดะธะฝะตะฝะธั ะฒ HTTP/2. ะ ะฝะตะฑะปะฐะณะพะฟัะธััะฝัั ััะปะพะฒะธัั ะพัะธะฑะบะฐ ะผะพะถะตั ะฟัะธะฒะตััะธ ะฝะต ัะพะปัะบะพ ะบ ะฐะฒะฐัะธะนะฝะพะผั ะทะฐะฒะตััะตะฝะธั ัะฐะฑะพัะตะณะพ ะฟัะพัะตััะฐ, ะฝะพ ะธ ะบ ะฟะพัะตะฝัะธะฐะปัะฝะพะผั ัะดะฐะปัะฝะฝะพะผั ะฒัะฟะพะปะฝะตะฝะธั ะบะพะดะฐ.
ะกะพะณะปะฐัะฝะพ ะพะฟะธัะฐะฝะธั Apache, ััะทะฒะธะผะพััั ะทะฐััะฐะณะธะฒะฐะตั Apache HTTP แกแแ แแแ แ 2.4.66. ะะพะปัะทะพะฒะฐัะตะปัะผ ััะพะน ะฒะตััะธะธ ัะตะบะพะผะตะฝะดัะตััั ะพะฑะฝะพะฒะธัััั ะดะพ 2.4.67, ะณะดะต ะฟัะพะฑะปะตะผะฐ ะธัะฟัะฐะฒะปะตะฝะฐ. ะ ะบะฐัะตััะฒะต ะพะฑะฝะฐััะถะธะฒัะธั ััะทะฒะธะผะพััั ัะบะฐะทะฐะฝั Bartlomiej Dmitruk ะธะท striga.ai ะธ Stanislaw Strzalkowski ะธะท isec.pl.
ะ changelog ัะตะปะธะทะฐ ัะฐะบะถะต ะพัะผะตัะตะฝะพ ะพะฑะฝะพะฒะปะตะฝะธะต แแแ_http2 แแแ แกแแแแแ 2.0.37, ะณะดะต ะฟัะตะดะพัะฒัะฐััะฝ ะฟะพะฒัะพัะฝัะน purge ะฟะพัะพะบะฐ, ะฟัะธะฒะพะดะธะฒัะธะน ะบ double free, ะฐ ะทะฐัะตะผ ะดะพ 2.0.38 ะธ 2.0.39. ะะพะผะธะผะพ CVE-2026-23918, ะฒัะฟััะบ ะทะฐะบััะฒะฐะตั ััะด ะดััะณะธั ะฟัะพะฑะปะตะผ ะฑะตะทะพะฟะฐัะฝะพััะธ ะฒ mod_proxy_ajp, mod_auth_digest, mod_authn_socache, mod_md, mod_rewrite ะธ ะดััะณะธั ะบะพะผะฟะพะฝะตะฝัะฐั .
แแแแแแแกแฃแคแแแแ Apache httpd 2.4.67 ะพะฟัะฑะปะธะบะพะฒะฐะฝ 4 ะผะฐั 2026 ะณะพะดะฐ ะธ ะพะฑััะฒะปะตะฝ ัะตะบััะตะน ัะตะบะพะผะตะฝะดัะตะผะพะน ะฒะตััะธะตะน ััะฐะฑะธะปัะฝะพะน ะฒะตัะบะธ 2.4.x. ะะปั ะฐะดะผะธะฝะธัััะฐัะพัะพะฒ, ะธัะฟะพะปัะทัััะธั Apache ั ะฒะบะปัััะฝะฝัะผ HTTP/2, ะพะฑะฝะพะฒะปะตะฝะธะต ััะพะธั ัะฐััะผะฐััะธะฒะฐัั ะบะฐะบ ะฟัะธะพัะธัะตัะฝะพะต, ะพัะพะฑะตะฝะฝะพ ะตัะปะธ ะฒ ัะบัะฟะปัะฐัะฐัะธะธ ัะถะต ะฝะฐั ะพะดะธััั 2.4.66.
แฌแงแแ แ: linux.org.ru
