Keamanan · 5 Oktober 2026
Apache HTTPD Menghadapi Beberapa Kerentanan - Dinilai 'Kritis'
Tim pengembang Apache HTTP Server merilis versi terbaru, yaitu 2.4.69, pada waktu setempat 1 Oktober 2026. Tim Keamanan Apache menilai dampaknya relatif kecil, namun terdapat beberapa kerentanan dengan skor berbasis CVSS sebesar 9.8.
Dalam pembaruan kali ini, terdapat penanganan terhadap 20 kerentanan. Penilaian pentingnya oleh pengembang mengindikasikan bahwa tidak ada kerentanan yang termasuk dalam kategori tertinggi, yaitu 'Kritis' atau 'Penting'.
Terdapat lima kerentanan yang dinilai 'Sedang', di mana beberapa di antaranya dapat menyebabkan eksekusi kode dalam kondisi tertentu, serta kerentanan penolakan layanan.
Salah satu kerentanan, 'CVE-2026-63292', terdeteksi pada modul alias host virtual 'mod_vhost_alias', yang dapat memicu penolakan layanan atau eksekusi kode arbitrer ketika menerima header Host yang melebihi 8192 byte dalam konfigurasi tertentu.
Selain itu, kerentanan pada penggunaan memori yang telah dibebaskan di 'mod_http2' dengan 'CVE-2026-57941', serta kerentanan terkait 'mod_dav', 'mod_dav_fs' dan 'CVE-2026-59685' yang melibatkan penulisan di luar batas saat memproses jalur di lingkungan Windows juga telah diatasi. Secara keseluruhan, 15 kerentanan yang dikategorikan 'Rendah' juga telah diselesaikan.