CVE-2026-63292
Apache HTTP Server: desbordamiento de pila en mod_vhost_alias
- Publicado
- 1 oct 2026
- Actualizado
- 1 oct 2026
- Asignación de CNA
- apache
- Evidencia observada
- 2 oct 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HResumen
Desbordamiento de búfer basado en pila en mod_vhost_alias en Apache Software Foundation Apache HTTP Server hasta la versión 2.4.68 en todas las plataformas permite a un cliente remoto causar una denegación de servicio o potencialmente ejecutar código arbitrario mediante una solicitud HTTP con un encabezado Host que supere los 8192 bytes cuando VirtualDocumentRoot utiliza un especificador de formato de nombre de host y LimitRequestFieldSize se eleva por encima del valor predeterminado. Se recomienda a los usuarios actualizar a la versión 2.4.69, que corrige este problema.
Fuentes
- CVE-2026-63292Informativo
Documenta CVE-2026-63292, un desbordamiento de búfer basado en pila en Apache mod_vhost_alias, con versiones afectadas, versión segura y comprobaciones de configuración, y guía de parches.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.