În Apache httpd 2.4.67 a fost corectată o vulnerabilitate în HTTP/2 cu posibilitate de RCE
Proiectul Apache HTTP Server a lansat o actualizare corectivă httpd 2.4.67, în care a fost rezolvată vulnerabilitatea CVE-2026-23918 în implementarea HTTP/2. Problema a primit nivelul de importanță important și este legată de o eroare de tip double free în procesarea scenariilor de resetare timpurie a conexiunii în HTTP/2. În condiții nefavorabile, eroarea poate duce nu doar la închiderea bruscă a procesului de lucru, ci și la posibilitatea de acces de la distanță […]
