CVE-2026-23918
Apache HTTP Server: http2: doble liberación y posible RCE en reinicio temprano
- Publicado
- 4 may 2026
- Actualizado
- 15 jul 2026
- Asignación de CNA
- apache
- Evidencia observada
- 26 may 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de Double Free y posible RCE en Apache HTTP Server con el protocolo HTTP/2. Este problema afecta a Apache HTTP Server: 2.4.66. Se recomienda a los usuarios actualizar a la versión 2.4.67, que corrige el problema.
Fuentes
12- CVE-2026-23918Escáner
CVE-2026-23918 Apache mod_http2 Detector de Double-Free
Prueba de concepto de exploit para la vulnerabilidad de doble liberación en Apache mod_http2 (CVE-2026-23918) con fases de reconocimiento, explotación y evaluación de riesgo de ejecución remota de código (RCE).
Prueba de concepto de exploit para CVE-2026-23918, una vulnerabilidad de doble liberación en Apache HTTP Server, que demuestra un bloqueo remoto mediante solicitudes manipuladas.
PoC de vulnerabilidad de doble liberación en Apache HTTP/2 (CVE-2026-23918)
- CVE-2026-23918Exploit
Double-free en la limpieza de streams de Apache httpd mod_http2 que conduce a una RCE previa a la autenticación.
- CVE-2026-23918-Apache-H2-PoCExploit
Prueba de concepto (PoC) para CVE-2026-23918 (doble liberación en Apache mod_http2). Incluye DoS multimodo (Rapid-RST, Slow-Drip) y detección pasiva de RCE/vulnerabilidades para Apache 2.4.66.
Este repositorio contiene una Prueba de Concepto (PoC) que demuestra la vulnerabilidad de Doble Liberación (CVE-2026-23918) en Apache HTTP Server 2.4.66 `mod_http2`.
Exploit de prueba de concepto basado en Go para CVE-2026-23918 que apunta a una vulnerabilidad de doble liberación en mod_http2 de Apache httpd, permitiendo la ejecución remota de código previa autenticación mediante secuencias de rociado de memoria y activación.
Actualiza a Apache 2.4.67 para corregir la vulnerabilidad CVE-2026-23918
Prueba de concepto del exploit para CVE-2026-23918, que demuestra la vulnerabilidad y proporciona código de explotación para pruebas de seguridad.
- CVE-2026-PoCsInvestigación
Una colección de exploits Proof-of-Concept, verificada y seleccionada por la comunidad, para CVEs divulgados en 2026.
alisunbul · multiple · 26 may 2026
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.