CVE-2026-29169

Security update for apache2

Beschreibung

Ein NULL-Zeiger-Dereferenzierungsfehler in `mod_dav_lock` im Apache HTTP Server 2.4.66 und früher kann es einem Angreifer ermöglichen, den Server mit einer bösartigen Anfrage zum Absturz zu bringen. `mod_dav_lock` wird intern weder von `mod_dav` noch von `mod_dav_fs` verwendet. Der einzige bekannte Verwendungszweck für `mod_dav_lock` war `mod_dav_svn` von Apache Subversion in Versionen vor 1.2.0. Benutzer werden empfohlen, auf die Version 2.4.66 zu aktualisieren, die diesen Fehler behebt, oder `mod_dav_lock` zu entfernen.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.5
Quelle: nvd-v3
46.4 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.6 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-27 14:44 UTC
CWE-476

Weakness-Klassen (CWE)

  • CWE-476Base

    NULL Pointer Dereference

    The product dereferences a pointer that it expects to be valid but is NULL.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • apache

    http_server2.4.67

  • bitnami

    apache2.4.0

  • bitnami

    apache2.4.30

  • bitnami

    apache2.4.66

  • bitnami

    apache

Quellen & Referenzen

Verknüpfte CVEs

Verknüpfte Empfehlungen

IDCVE-2026-29169