Lëshimi i serverit HTTP Apache 2.4.66, i cili adreson 5 vulnerabilitete dhe përmban disa dhjetëra ndryshime.
Vulnerabilitetet e eliminuara (dy të parat kanë nivel të moderuar rreziku, ndërsa të tjerat janë të ulët):
- CVE-2025-66200 â organizimi i ekzekutimit tĂ« skripta CGI nga njĂ« pĂ«rdorues tjetĂ«r nĂ« konfigurime me mod_userdir dhe suexec pĂ«rmes manipulimeve me direktivĂ«n "RequestHeader" nĂ« skedarin .htaccess (nĂ«se pĂ«rdorimi i saj nĂ« .htaccess lejohet).
- CVE-2025-59775 â vulnerabiliteti SSRF (Server-Side Request Forgery), qĂ« shkakton rrjedhjen e hash-it NTLM nĂ« njĂ« server tjetĂ«r kur pĂ«rdoret Apache httpd nĂ« platformĂ«n Windows nĂ« konfigurime me caktime "AllowEncodedSlashes On" dhe "MergeSlashes Off".
- CVE-2025-65082 â mbi-shkĂ«rimi i variablave tĂ« mjedisit pĂ«r skriptat CGI pĂ«r shkak tĂ« ekzekutimit tĂ« papĂ«rshtatshĂ«m tĂ« simboleve kontrolluese (caktimi i variablave nĂ« konfigurime mund tĂ« mbi-shkruajĂ« vlerat e variablave, tĂ« llogaritura server pĂ«r CGI).
- CVE-2025-58098 â dĂ«rgimi i njĂ« vargu tĂ« ekzekutuar tĂ« kĂ«rkesĂ«s nĂ« direktivĂ«n SSI (Server Side Includes) "" nĂ« konfigurime me mod_cgid nĂ« vend tĂ« mod_cgi.
- CVE-2025-55753 â dĂ«rgimi i kĂ«rkesave ACME tĂ« vazhdueshme (pa vonesa midis kĂ«rkesave) pĂ«r rinovimin e certifikatĂ«s nĂ« modulin mod_md pas njĂ« numri tĂ« madh dĂ«shtimesh nĂ« pĂ«rpjekjen pĂ«r tĂ« rinovuar njĂ« certifikat tĂ« skaduar.
Mes përmirësimeve të pa lidhura me sigurinë:
- Moduli mod_md me implementimin e protokollit ACME është përditësuar në versionin 2.6.6:
- E shtuar mbështetje për zgjerimin e protokollit ARI (ACME Renewal Information), që lejon marrjen e informacionit mbi nevojën për rinovimin e certifikatave dhe zgjedhjen e kohës më të mirë për rinovim. Për të aktivizuar ARI është propozuar direktiva "MDRenewViaARI on|off".
- Implementuar direktiva "MDInitialDelay" për caktimin e një vonese në kontrollin e certifikatës pas rinisjes së serverit.
- Vlera e parametrave MDRetryDelay (vonimi para përpjekjes së përsëritur pas një gabimi) është rritur deri në 30 sekonda.
- është ndalur mbështetja VPN-rrjetit të mbrojtur Tailscale.
- Eliminuar gabimet dhe rrjedhjet e memories.
- Moduli mod_http2 është përditësuar në versionin 2.0.35, ku është shtuar direktiva "H2MaxStreamErrors" për caktimin e limitit të numrit të gabimeve në një stream, pas arritjes së të cilit lidhja do të mbyllet.
- Në mod_http2 është rregulluar trajtimi i saktë i përgjigjeve me kod 3 nga mod_cache.
- Në mod_proxy_http2 është implementuar direktiva "ProxyErrorOverride" për mbi-shkruajjen e kodit të gabimeve.
- Në mpm_common është shtuar direktiva «ListenTCPDeferAccept», e cila lejon caktimin e vlerës së opsionit TCP_DEFER_ACCEPT (aktivizimi vetëm kur mbërrijnë të dhëna në soket) për soketin që dëgjon.
- Në mod_ssl është shtuar direktiva «SSLVHostSNIPolicy» për të konfiguruar rregullat e pajtueshmërisë për hostet virtuale.
Burimi: opennet.ru
