ะัะพะตะบั Apache HTTP Server ะฒัะฟัััะธะป ะบะพััะตะบัะธััััะธะน ัะตะปะธะท httpd 2.4.67, ะฒ ะบะพัะพัะพะผ ััััะฐะฝะตะฝะฐ ััะทะฒะธะผะพััั CVE-2026-23918 ะฒ ัะตะฐะปะธะทะฐัะธะธ HTTP/2. ะัะพะฑะปะตะผะฐ ะฟะพะปััะธะปะฐ ััะพะฒะตะฝั ะฒะฐะถะฝะพััะธ เบเบตเปเบชเปเบฒเบเบฑเบ ะธ ัะฒัะทะฐะฝะฐ ั ะพัะธะฑะบะพะน ะบะปะฐััะฐ double free ะฟัะธ ะพะฑัะฐะฑะพัะบะต ััะตะฝะฐัะธั ัะฐะฝะฝะตะณะพ ัะฑัะพัะฐ ัะพะตะดะธะฝะตะฝะธั ะฒ HTTP/2. ะ ะฝะตะฑะปะฐะณะพะฟัะธััะฝัั ััะปะพะฒะธัั ะพัะธะฑะบะฐ ะผะพะถะตั ะฟัะธะฒะตััะธ ะฝะต ัะพะปัะบะพ ะบ ะฐะฒะฐัะธะนะฝะพะผั ะทะฐะฒะตััะตะฝะธั ัะฐะฑะพัะตะณะพ ะฟัะพัะตััะฐ, ะฝะพ ะธ ะบ ะฟะพัะตะฝัะธะฐะปัะฝะพะผั ัะดะฐะปัะฝะฝะพะผั ะฒัะฟะพะปะฝะตะฝะธั ะบะพะดะฐ.
ะกะพะณะปะฐัะฝะพ ะพะฟะธัะฐะฝะธั Apache, ััะทะฒะธะผะพััั ะทะฐััะฐะณะธะฒะฐะตั Apache HTTP Server 2.4.66. ะะพะปัะทะพะฒะฐัะตะปัะผ ััะพะน ะฒะตััะธะธ ัะตะบะพะผะตะฝะดัะตััั ะพะฑะฝะพะฒะธัััั ะดะพ 2.4.67, ะณะดะต ะฟัะพะฑะปะตะผะฐ ะธัะฟัะฐะฒะปะตะฝะฐ. ะ ะบะฐัะตััะฒะต ะพะฑะฝะฐััะถะธะฒัะธั ััะทะฒะธะผะพััั ัะบะฐะทะฐะฝั Bartlomiej Dmitruk ะธะท striga.ai ะธ Stanislaw Strzalkowski ะธะท isec.pl.
ะ changelog ัะตะปะธะทะฐ ัะฐะบะถะต ะพัะผะตัะตะฝะพ ะพะฑะฝะพะฒะปะตะฝะธะต mod_http2 เปเบเบดเบเบชเบฐเบเบฑเบ 2.0.37, ะณะดะต ะฟัะตะดะพัะฒัะฐััะฝ ะฟะพะฒัะพัะฝัะน purge ะฟะพัะพะบะฐ, ะฟัะธะฒะพะดะธะฒัะธะน ะบ double free, ะฐ ะทะฐัะตะผ ะดะพ 2.0.38 ะธ 2.0.39. ะะพะผะธะผะพ CVE-2026-23918, ะฒัะฟััะบ ะทะฐะบััะฒะฐะตั ััะด ะดััะณะธั ะฟัะพะฑะปะตะผ ะฑะตะทะพะฟะฐัะฝะพััะธ ะฒ mod_proxy_ajp, mod_auth_digest, mod_authn_socache, mod_md, mod_rewrite ะธ ะดััะณะธั ะบะพะผะฟะพะฝะตะฝัะฐั .
เบเปเบญเบเบเบปเบง Apache httpd 2.4.67 ะพะฟัะฑะปะธะบะพะฒะฐะฝ 4 ะผะฐั 2026 ะณะพะดะฐ ะธ ะพะฑััะฒะปะตะฝ ัะตะบััะตะน ัะตะบะพะผะตะฝะดัะตะผะพะน ะฒะตััะธะตะน ััะฐะฑะธะปัะฝะพะน ะฒะตัะบะธ 2.4.x. ะะปั ะฐะดะผะธะฝะธัััะฐัะพัะพะฒ, ะธัะฟะพะปัะทัััะธั Apache ั ะฒะบะปัััะฝะฝัะผ HTTP/2, ะพะฑะฝะพะฒะปะตะฝะธะต ััะพะธั ัะฐััะผะฐััะธะฒะฐัั ะบะฐะบ ะฟัะธะพัะธัะตัะฝะพะต, ะพัะพะฑะตะฝะฝะพ ะตัะปะธ ะฒ ัะบัะฟะปัะฐัะฐัะธะธ ัะถะต ะฝะฐั ะพะดะธััั 2.4.66.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: linux.org.ru
