CVE-2026-63292
Apache HTTP Server: mod_vhost_alias Stack-Überlauf
- Veröffentlicht
- 01.10.2026
- Aktualisiert
- 01.10.2026
- CNA zuweisen
- apache
- Beweise beobachtet
- 02.10.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HZusammenfassung
Stack-basierter Pufferüberlauf in mod_vhost_alias im Apache Software Foundation Apache HTTP Server bis 2.4.68 auf allen Plattformen ermöglicht einem entfernten Client, einen Denial-of-Service zu verursachen oder potenziell beliebigen Code auszuführen, über eine HTTP-Anfrage mit einem Host-Header, der 8192 Bytes überschreitet, wenn VirtualDocumentRoot einen Hostnamen-Formatbezeichner verwendet und LimitRequestFieldSize über den Standardwert hinaus erhöht ist. Benutzern wird empfohlen, auf Version 2.4.69 zu aktualisieren, die dieses Problem behebt.
Quellen
- CVE-2026-63292Informativ
Dokumentiert CVE-2026-63292, einen stackbasierten Pufferüberlauf in Apache mod_vhost_alias, mit betroffenen Versionen, sicherer Version und Konfigurationsprüfungen sowie Patch-Anleitung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.