CVE-2026-23918
Apache HTTP Server: http2: प्रारंभिक रीसेट पर डबल फ्री और संभावित RCE
- प्रकाशित
- 4 मई 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 26 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server में HTTP/2 प्रोटोकॉल के साथ Double Free और संभावित RCE भेद्यता। यह समस्या Apache HTTP Server: 2.4.66 को प्रभावित करती है। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 2.4.67 में अपग्रेड करें, जो इस समस्या को ठीक करता है।
स्रोत
12- CVE-2026-23918स्कैनर
CVE-2026-23918 Apache mod_http2 डबल-फ्री डिटेक्टर
Apache mod_http2 डबल-फ्री भेद्यता (CVE-2026-23918) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जिसमें टोही, शोषण और RCE जोखिम मूल्यांकन चरण शामिल हैं।
CVE-2026-23918 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache HTTP Server में एक डबल-फ्री भेद्यता, जो क्राफ्टेड अनुरोधों के माध्यम से रिमोट क्रैश प्रदर्शित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।