CVE-2026-29167

Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update

Beschreibung

Verwundbarkeit durch Verwendung nach Freigabe in Apache HTTP Server mit mod_ldap bei der per-Verzeichnis-Konfiguration Dieses Problem betrifft den Apache HTTP Server: von Version 2.4.0 bis einschließlich 2.4.67. Es wird empfohlen, auf Version 2.4.68 zu aktualisieren, die das Problem behebt.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.6
Quelle: nvd-v3
50.6 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.7 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-10 09:40 UTC
CWE-416

Weakness-Klassen (CWE)

  • CWE-416Variant

    Use After Free

    The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Translated2026-07-23 07:10 UTC· nvd@nist.gov
    • Translation: Title: Apache HTTP Server, Description: Vulnerabilidad Use After Free en el Servidor HTTP Apache con mod_ldap en la configuración por directorio. Este problema afecta al Servidor HTTP Apache: desde la 2.4.0 hasta la 2.4.67. Se recomienda a los usuarios actualizar a la versión 2.4.68, que corrige el problema.
  2. CVE Modified2026-06-08 23:17 UTC· af854a3a-2127-422b-91ae-364da2661108
    • Reference: http://www.openwall.com/lists/oss-security/2026/06/08/4
  3. New CVE Received2026-06-08 16:16 UTC· security@apache.org
    • Description: Use After Free vulnerability in Apache HTTP Server with mod_ldap in per-directory configuration This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67. Users are recommended to upgrade to version 2.4.68, which fixes the issue.
    • CWE: CWE-416
    • Reference: https://httpd.apache.org/security/vulnerabilities_24.html

Betroffene Betriebssysteme

  • linux

    debian / debian_linux11.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • apache

    http_server2.4.0 – 2.4.68

  • bitnami

    apache2.4.0

  • bitnami

    apache2.4.17

  • bitnami

    apache2.4.55

  • bitnami

    apache

Quellen & Referenzen

Verknüpfte CVEs

Verknüpfte Empfehlungen

IDCVE-2026-29167