Apache httpd 2.4.67 แƒแƒกแƒฌแƒแƒ แƒ”แƒ‘แƒก HTTP/2 แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒแƒก RCE แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒšแƒแƒ‘แƒ”แƒ‘แƒ˜แƒ—

ะŸั€ะพะตะบั‚ Apache HTTP Server ะฒั‹ะฟัƒัั‚ะธะป ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะน ั€ะตะปะธะท httpd 2.4.67, ะฒ ะบะพั‚ะพั€ะพะผ ัƒัั‚ั€ะฐะฝะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ CVE-2026-23918 ะฒ ั€ะตะฐะปะธะทะฐั†ะธะธ HTTP/2. ะŸั€ะพะฑะปะตะผะฐ ะฟะพะปัƒั‡ะธะปะฐ ัƒั€ะพะฒะตะฝัŒ ะฒะฐะถะฝะพัั‚ะธ แƒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ•แƒแƒœแƒ˜ ะธ ัะฒัะทะฐะฝะฐ ั ะพัˆะธะฑะบะพะน ะบะปะฐััะฐ double free ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ัั†ะตะฝะฐั€ะธั ั€ะฐะฝะฝะตะณะพ ัะฑั€ะพัะฐ ัะพะตะดะธะฝะตะฝะธั ะฒ HTTP/2. ะ’ ะฝะตะฑะปะฐะณะพะฟั€ะธัั‚ะฝั‹ั… ัƒัะปะพะฒะธัั… ะพัˆะธะฑะบะฐ ะผะพะถะตั‚ ะฟั€ะธะฒะตัั‚ะธ ะฝะต ั‚ะพะปัŒะบะพ ะบ ะฐะฒะฐั€ะธะนะฝะพะผัƒ ะทะฐะฒะตั€ัˆะตะฝะธัŽ ั€ะฐะฑะพั‡ะตะณะพ ะฟั€ะพั†ะตััะฐ, ะฝะพ ะธ ะบ ะฟะพั‚ะตะฝั†ะธะฐะปัŒะฝะพะผัƒ ัƒะดะฐะปั‘ะฝะฝะพะผัƒ ะฒั‹ะฟะพะปะฝะตะฝะธัŽ ะบะพะดะฐ.

ะกะพะณะปะฐัะฝะพ ะพะฟะธัะฐะฝะธัŽ Apache, ัƒัะทะฒะธะผะพัั‚ัŒ ะทะฐั‚ั€ะฐะณะธะฒะฐะตั‚ Apache HTTP แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜ 2.4.66. ะŸะพะปัŒะทะพะฒะฐั‚ะตะปัะผ ัั‚ะพะน ะฒะตั€ัะธะธ ั€ะตะบะพะผะตะฝะดัƒะตั‚ัั ะพะฑะฝะพะฒะธั‚ัŒัั ะดะพ 2.4.67, ะณะดะต ะฟั€ะพะฑะปะตะผะฐ ะธัะฟั€ะฐะฒะปะตะฝะฐ. ะ’ ะบะฐั‡ะตัั‚ะฒะต ะพะฑะฝะฐั€ัƒะถะธะฒัˆะธั… ัƒัะทะฒะธะผะพัั‚ัŒ ัƒะบะฐะทะฐะฝั‹ Bartlomiej Dmitruk ะธะท striga.ai ะธ Stanislaw Strzalkowski ะธะท isec.pl.

ะ’ changelog ั€ะตะปะธะทะฐ ั‚ะฐะบะถะต ะพั‚ะผะตั‡ะตะฝะพ ะพะฑะฝะพะฒะปะตะฝะธะต แƒ›แƒแƒ“_http2 แƒ•แƒ”แƒ แƒกแƒ˜แƒแƒ›แƒ“แƒ” 2.0.37, ะณะดะต ะฟั€ะตะดะพั‚ะฒั€ะฐั‰ั‘ะฝ ะฟะพะฒั‚ะพั€ะฝั‹ะน purge ะฟะพั‚ะพะบะฐ, ะฟั€ะธะฒะพะดะธะฒัˆะธะน ะบ double free, ะฐ ะทะฐั‚ะตะผ ะดะพ 2.0.38 ะธ 2.0.39. ะŸะพะผะธะผะพ CVE-2026-23918, ะฒั‹ะฟัƒัะบ ะทะฐะบั€ั‹ะฒะฐะตั‚ ั€ัะด ะดั€ัƒะณะธั… ะฟั€ะพะฑะปะตะผ ะฑะตะทะพะฟะฐัะฝะพัั‚ะธ ะฒ mod_proxy_ajp, mod_auth_digest, mod_authn_socache, mod_md, mod_rewrite ะธ ะดั€ัƒะณะธั… ะบะพะผะฟะพะฝะตะฝั‚ะฐั….

แƒ’แƒแƒ—แƒแƒ•แƒ˜แƒกแƒฃแƒคแƒšแƒ”แƒ‘แƒ Apache httpd 2.4.67 ะพะฟัƒะฑะปะธะบะพะฒะฐะฝ 4 ะผะฐั 2026 ะณะพะดะฐ ะธ ะพะฑัŠัะฒะปะตะฝ ั‚ะตะบัƒั‰ะตะน ั€ะตะบะพะผะตะฝะดัƒะตะผะพะน ะฒะตั€ัะธะตะน ัั‚ะฐะฑะธะปัŒะฝะพะน ะฒะตั‚ะบะธ 2.4.x. ะ”ะปั ะฐะดะผะธะฝะธัั‚ั€ะฐั‚ะพั€ะพะฒ, ะธัะฟะพะปัŒะทัƒัŽั‰ะธั… Apache ั ะฒะบะปัŽั‡ั‘ะฝะฝั‹ะผ HTTP/2, ะพะฑะฝะพะฒะปะตะฝะธะต ัั‚ะพะธั‚ ั€ะฐััะผะฐั‚ั€ะธะฒะฐั‚ัŒ ะบะฐะบ ะฟั€ะธะพั€ะธั‚ะตั‚ะฝะพะต, ะพัะพะฑะตะฝะฝะพ ะตัะปะธ ะฒ ัะบัะฟะปัƒะฐั‚ะฐั†ะธะธ ัƒะถะต ะฝะฐั…ะพะดะธั‚ัั 2.4.66.

แƒฌแƒงแƒแƒ แƒ: linux.org.ru