Seguridad · 5 de octubre de 2026
Se identifican múltiples vulnerabilidades en Apache HTTPD
El equipo de desarrollo de Apache HTTP Server lanzó la versión más reciente, la 2.4.69, el 1 de octubre de 2026. Aunque el equipo de seguridad de Apache evalúa que el impacto es relativamente bajo, se han identificado múltiples vulnerabilidades con un puntaje basado en CVSS de 9.8.
La actualización aborda un total de 20 vulnerabilidades. La evaluación de importancia realizada por los desarrolladores no incluye vulnerabilidades clasificadas como 'Críticas' o 'Importantes', que son las más altas en una escala de cuatro niveles.
Se reportan cinco vulnerabilidades clasificadas como 'Moderadas', que incluyen fallas que podrían permitir la ejecución de código bajo ciertas condiciones y vulnerabilidades de denegación de servicio.
Una de las vulnerabilidades más destacadas es la 'CVE-2026-63292', que afecta al módulo de alias de host 'mod_vhost_alias'. Esta vulnerabilidad puede llevar a una denegación de servicio o a la ejecución de código arbitrario al recibir un encabezado Host que supere los 8192 bytes en una configuración específica.
Además, se han abordado otras vulnerabilidades relacionadas con 'mod_http2', 'mod_dav' y 'mod_dav_fs', así como un problema de escritura fuera de límites en el procesamiento de rutas en entornos Windows, identificado como 'CVE-2026-59685'. También se han solucionado 15 vulnerabilidades clasificadas como 'Bajas'.