
يحتوي هذا المستودع على إثبات مفهوم (PoC) يوضح ثغرة التحرير المزدوج (Double Free) (CVE-2026-23918) في خادم Apache HTTP Server 2.4.66 `mod_http2`.
يحتوي هذا المستودع على إثبات المفهوم (PoC) الذي يوضح ثغرة التحرير المزدوج (CVE-2026-23918) في وحدة mod_http2 الخاصة بخادم Apache HTTP Server 2.4.66.
تنبع الثغرة من حالة سباق (race condition) أثناء المعالجة المبكرة لإطارات RST_STREAM. ركّزت على النافذة الزمنية التي يحاول فيها كل من معالج الجلسة والعامل الخلفي (backend worker) تنظيف تجمع ذاكرة الدفق، مما يؤدي إلى تحرير مزدوج في مُخصّص APR.
التقدم الحالي تم تشغيل الانهيار: نجحت في استغلال حالة السباق محليًا. تنتهي عملية Apache الفرعية بخطأ تجزئة (Segmentation fault - 11).
حالة رفض الخدمة (DoS): في هذه المرحلة، يحقق إثبات المفهوم رفض خدمة موثوقًا من خلال إفساد قائمة التحرير الخاصة بالمُخصّص.
مسار البحث في تنفيذ التعليمات البرمجية عن بُعد (RCE) للانتقال من الانهيار إلى التنفيذ، تتطلب المجالات التالية مزيدًا من العمل:
تهيئة الكومة (Heap Grooming): تثبيت الكومة لضمان تداخل الكتلة التالفة مع بنية يمكن التنبؤ بها.
التحكم في تدفق التنفيذ: استبدال apr_pool_cleanup_register أو مؤشرات دوال مشابهة لإعادة توجيه التنفيذ.
سلسلة ROP: بناء سلسلة لتجاوز حماية NX/ASLR بمجرد التحكم في مؤشر التعليمات.
الملفات Dockerfile: يُنشئ نسخة ضعيفة من الإصدار 2.4.66 مع تفعيل HTTP/2.
poc.py: سكربت مصمم لاستغلال حالة السباق من خلال تسلسل سريع للإطارات.