CVE-2026-23918
Apache HTTP Server: http2: Double-Free und mögliche RCE bei frühzeitigem Reset
- Veröffentlicht
- 04.05.2026
- Aktualisiert
- 15.07.2026
- CNA zuweisen
- apache
- Beweise beobachtet
- 26.05.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Double Free und mögliche RCE-Sicherheitslücke im Apache HTTP Server mit dem HTTP/2-Protokoll. Dieses Problem betrifft Apache HTTP Server: 2.4.66. Benutzern wird empfohlen, auf Version 2.4.67 zu aktualisieren, die das Problem behebt.
Quellen
12- CVE-2026-23918Scanner
CVE-2026-23918 Apache mod_http2 Double-Free-Erkenner
Proof-of-Concept-Exploit für die Apache-mod_http2-Double-Free-Schwachstelle (CVE-2026-23918) mit Phasen für Recon, Exploit und RCE-Risikobewertung.
Proof-of-Concept-Exploit für CVE-2026-23918, eine Double-Free-Schwachstelle in Apache HTTP Server, die einen Remote-Absturz über manipulierte Anfragen demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.