ะัะพะตะบั Apache HTTP Server ะฒัะฟัััะธะป ะบะพััะตะบัะธััััะธะน ัะตะปะธะท httpd 2.4.67, ะฒ ะบะพัะพัะพะผ ััััะฐะฝะตะฝะฐ ััะทะฒะธะผะพััั CVE-2026-23918 ะฒ ัะตะฐะปะธะทะฐัะธะธ HTTP/2. ะัะพะฑะปะตะผะฐ ะฟะพะปััะธะปะฐ ััะพะฒะตะฝั ะฒะฐะถะฝะพััะธ เดชเตเดฐเดงเดพเดจเดชเตเดชเตเดเตเด ะธ ัะฒัะทะฐะฝะฐ ั ะพัะธะฑะบะพะน ะบะปะฐััะฐ double free ะฟัะธ ะพะฑัะฐะฑะพัะบะต ััะตะฝะฐัะธั ัะฐะฝะฝะตะณะพ ัะฑัะพัะฐ ัะพะตะดะธะฝะตะฝะธั ะฒ HTTP/2. ะ ะฝะตะฑะปะฐะณะพะฟัะธััะฝัั ััะปะพะฒะธัั ะพัะธะฑะบะฐ ะผะพะถะตั ะฟัะธะฒะตััะธ ะฝะต ัะพะปัะบะพ ะบ ะฐะฒะฐัะธะนะฝะพะผั ะทะฐะฒะตััะตะฝะธั ัะฐะฑะพัะตะณะพ ะฟัะพัะตััะฐ, ะฝะพ ะธ ะบ ะฟะพัะตะฝัะธะฐะปัะฝะพะผั ัะดะฐะปัะฝะฝะพะผั ะฒัะฟะพะปะฝะตะฝะธั ะบะพะดะฐ.
ะกะพะณะปะฐัะฝะพ ะพะฟะธัะฐะฝะธั Apache, ััะทะฒะธะผะพััั ะทะฐััะฐะณะธะฒะฐะตั เดเดเตเดเตเดเดฟเดเดฟเดชเดฟ เดธเตเตผเดตเตผ 2.4.66. ะะพะปัะทะพะฒะฐัะตะปัะผ ััะพะน ะฒะตััะธะธ ัะตะบะพะผะตะฝะดัะตััั ะพะฑะฝะพะฒะธัััั ะดะพ 2.4.67, ะณะดะต ะฟัะพะฑะปะตะผะฐ ะธัะฟัะฐะฒะปะตะฝะฐ. ะ ะบะฐัะตััะฒะต ะพะฑะฝะฐััะถะธะฒัะธั ััะทะฒะธะผะพััั ัะบะฐะทะฐะฝั Bartlomiej Dmitruk ะธะท striga.ai ะธ Stanislaw Strzalkowski ะธะท isec.pl.
ะ changelog ัะตะปะธะทะฐ ัะฐะบะถะต ะพัะผะตัะตะฝะพ ะพะฑะฝะพะฒะปะตะฝะธะต เดฎเตเดกเต_http2 เดชเดคเดฟเดชเตเดชเต เดตเดฐเต 2.0.37, ะณะดะต ะฟัะตะดะพัะฒัะฐััะฝ ะฟะพะฒัะพัะฝัะน purge ะฟะพัะพะบะฐ, ะฟัะธะฒะพะดะธะฒัะธะน ะบ double free, ะฐ ะทะฐัะตะผ ะดะพ 2.0.38 ะธ 2.0.39. ะะพะผะธะผะพ CVE-2026-23918, ะฒัะฟััะบ ะทะฐะบััะฒะฐะตั ััะด ะดััะณะธั ะฟัะพะฑะปะตะผ ะฑะตะทะพะฟะฐัะฝะพััะธ ะฒ mod_proxy_ajp, mod_auth_digest, mod_authn_socache, mod_md, mod_rewrite ะธ ะดััะณะธั ะบะพะผะฟะพะฝะตะฝัะฐั .
เดฑเตเดฒเดฟเดธเต เด เดชเตเดชเดพเดเตเดเต httpd 2.4.67 ะพะฟัะฑะปะธะบะพะฒะฐะฝ 4 ะผะฐั 2026 ะณะพะดะฐ ะธ ะพะฑััะฒะปะตะฝ ัะตะบััะตะน ัะตะบะพะผะตะฝะดัะตะผะพะน ะฒะตััะธะตะน ััะฐะฑะธะปัะฝะพะน ะฒะตัะบะธ 2.4.x. ะะปั ะฐะดะผะธะฝะธัััะฐัะพัะพะฒ, ะธัะฟะพะปัะทัััะธั Apache ั ะฒะบะปัััะฝะฝัะผ HTTP/2, ะพะฑะฝะพะฒะปะตะฝะธะต ััะพะธั ัะฐััะผะฐััะธะฒะฐัั ะบะฐะบ ะฟัะธะพัะธัะตัะฝะพะต, ะพัะพะฑะตะฝะฝะพ ะตัะปะธ ะฒ ัะบัะฟะปัะฐัะฐัะธะธ ัะถะต ะฝะฐั ะพะดะธััั 2.4.66.
เด เดตเดฒเดเดฌเด: linux.org.ru
