CVE-2026-63292
Apache HTTP Server : débordement de pile dans mod_vhost_alias
- Publié
- 1 oct. 2026
- Mise à jour
- 1 oct. 2026
- Attribution de CNA
- apache
- Preuve observée
- 2 oct. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HRésumé
Débordement de tampon basé sur la pile dans mod_vhost_alias du serveur HTTP Apache de l'Apache Software Foundation jusqu'à la version 2.4.68 sur toutes les plateformes permet à un client distant de provoquer un déni de service ou potentiellement d'exécuter du code arbitraire via une requête HTTP avec un en-tête Host dépassant 8192 octets lorsque VirtualDocumentRoot utilise un spécificateur de format de nom d'hôte et que LimitRequestFieldSize est relevé au-dessus de la valeur par défaut. Il est recommandé aux utilisateurs de mettre à niveau vers la version 2.4.69, qui corrige ce problème.
Sources
- CVE-2026-63292Informationnel
Documente CVE-2026-63292, un débordement de tampon basé sur la pile dans Apache mod_vhost_alias, avec les versions affectées, la version sûre et les vérifications de configuration, ainsi que les conseils de correctif.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.