Sicurezza · 4 ottobre 2026
Apache HTTP Server 2.4.69 risolve 20 vulnerabilità, alcune con punteggio CVSS 9.8
Il team di sviluppo di Apache HTTP Server ha rilasciato la versione 2.4.69, che corregge 20 vulnerabilità nel software. Tra queste, alcune presentano un punteggio CVSS base di 9.8, pur essendo giudicate generalmente a basso impatto da Apache Security Team.
Nessuna delle vulnerabilità risolte è stata classificata come critica o importante nel sistema a quattro livelli adottato dagli sviluppatori. Tuttavia, cinque vulnerabilità sono state categorizzate come moderate, tra cui una sovraccarico del buffer basato su stack in mod_vhost_alias, identificata come CVE-2026-63292, che potrebbe portare a negazione del servizio o esecuzione di codice arbitrario in configurazioni specifiche.
Altri problemi risolti riguardano l'uso di memoria deallocata in mod_http2 (CVE-2026-57941), vulnerabilità in mod_dav e mod_dav_fs, nonché un errore di scrittura fuori ai limiti durante l'elaborazione dei percorsi in ambienti Windows (CVE-2026-59685). Il rilascio include inoltre la risoluzione di 15 vulnerabilità classificate come basse.