
Este repositorio contiene una Prueba de Concepto (PoC) que demuestra la vulnerabilidad de Doble Liberación (CVE-2026-23918) en Apache HTTP Server 2.4.66 `mod_http2`.
Este repositorio contiene una Prueba de Concepto (PoC) que demuestra la vulnerabilidad de Doble Liberación (CVE-2026-23918) en Apache HTTP Server 2.4.66 mod_http2.
La vulnerabilidad se origina en una condición de carrera durante el procesamiento temprano de tramas RST_STREAM. Me centré en la ventana de tiempo donde el manejador de sesión y el worker del backend intentan purgar el pool de memoria del stream, lo que provoca una doble liberación en el asignador de APR.
Para avanzar de un crash a la ejecución, las siguientes áreas requieren trabajo adicional:
apr_pool_cleanup_register o punteros de función similares para redirigir la ejecución.