CVE-2026-23918

Security update for apache2

Beschreibung

Doppelte Freigabe und mögliche RCE-Schwachstelle in Apache HTTP Server mit dem HTTP/2-Protokoll. Dieses Problem betrifft den Apache HTTP Server: Version 2.4.66. Es wird empfohlen, auf die Version 2.4.67 zu aktualisieren, die das Problem behebt.

Metriken

Severity
high
PoC (öffentlich gemeldet)
8.8
Quelle: nvd-v3
98.8 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
49.7 %
Erhöht — Modell schätzt 10-50 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-27 14:44 UTC
CWE-415

Weakness-Klassen (CWE)

  • CWE-415Variant

    Double Free

    The product calls free() twice on the same memory address.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • apache

    http_server2.4.67

  • bitnami

    apache2.4.0

  • bitnami

    apache2.4.30

  • bitnami

    apache2.4.66

  • bitnami

    apache

Quellen & Referenzen

Verknüpfte CVEs

Verknüpfte Empfehlungen

IDCVE-2026-23918