U publikua risi i serverit HTTP Apache 2.4.68, në të cilin janë eliminuar 13 vulnerabilitete dhe janë bërë disa ndryshime.
Vulnerabilitetet e eliminuara (të parat 6 kanë nivel të rrezikut të moderuar, ndërsa të tjerat janë të ulëta):
- CVE-2026-34355 â mbushje tĂ« tamponit nĂ« mod_proxy_html, e cila shfaqet kur lidhet me backend-in e kontrolluar nga sulmuesi.
- CVE-2026-49975 â ndalim i shĂ«rbimit pĂ«rmes shterimit tĂ« gjithĂ« memories sĂ« disponueshme pĂ«r procesin.
- CVE-2026-44186 â ciklim i pafund nĂ« modulĂ«n mod_proxy_ftp, e cila eksploatohet kur lidhet me njĂ« server FTP tĂ« kontrolluar nga sulmuesi.
- CVE-2026-44119 â pĂ«rdoruesit lokalĂ« me tĂ« drejta pĂ«r tĂ« krijuar skedarĂ« .htaccess mund tĂ« lexojnĂ« pĂ«rmbajtjen e skedarĂ«ve me privilegje tĂ« pĂ«rdoruesit httpd.
- CVE-2026-43951 â mbyllje e procesit pĂ«r shkak tĂ« leximit nga zona e memories pĂ«rtej tamponit tĂ« ndarĂ« nĂ« mod_headers dhe mod_mime.
- CVE-2026-42535 â vulnerabilitet nĂ« mod_dav_fs, qĂ« lejon autorĂ«t e pĂ«rmbajtjes WebDAV tĂ« hyjnĂ« nĂ« njĂ« directory qĂ« kĂ«rkon privilegje tĂ« avancuara.
- CVE-2026-29167 â qasje nĂ« memorien pas çlirimit tĂ« saj nĂ« mod_ldap.
- CVE-2026-29170 â scriptim ndĂ«rfaqesh nĂ« mod_proxy_ftp.
- CVE-2026-34356 â mbushje tĂ« tamponit nĂ« implementimin e ProxyPassReverseCookieMap.
- CVE-2026-42536 â mbushje tĂ« tamponit nĂ« mod_xml2enc.
- CVE-2026-44185 â lexim nga zona jashtĂ« tamponit nĂ« mod_ssl gjatĂ« kryerjes sĂ« kĂ«rkesave ndaj serverit OCSP tĂ« sulmuesit.
- CVE-2026-44631 â mbushje tĂ« tamponit gjatĂ« pĂ«rpunimit tĂ« shprehjeve tĂ« rregullta nĂ« konfigurim.
- CVE-2026-48913 â qasje nĂ« memorien pas çlirimit tĂ« saj nĂ« mod_http2, e cila ndodh kur shterohen file descriptorĂ«t e disponueshĂ«m.
Mes përmirësimeve që nuk lidhen me sigurinë:
- Në mod_ssl dhe utilitarin ab është implementuar mbështetje për OpenSSL 4.0.
- Në mod_ssl është shtuar njohja e tipit të atributeve SerialNumber.
- NĂ« direktivĂ«n ErrorLogFormat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zĂ«vendĂ«simin â%{m}tâ pĂ«r tĂ« treguar nĂ« log kohĂ«n me precizitet deri nĂ« milisekondĂ«.
- Moduli mod_http2 është përmirësuar në versionin 2.0.42.
Burimi: opennet.ru
