CVE-2026-63292
Apache HTTP Server: mod_vhost_alias स्टैक ओवरफ़्लो
- प्रकाशित
- 1 अक्टू॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 2 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hसारांश
Apache Software Foundation Apache HTTP Server के mod_vhost_alias में स्टैक-आधारित बफ़र ओवरफ़्लो, सभी प्लेटफ़ॉर्म पर 2.4.68 तक, एक रिमोट क्लाइंट को सेवा-अस्वीकृति का कारण बनने या संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देता है, जब VirtualDocumentRoot होस्टनेम फ़ॉर्मेट स्पेसिफायर का उपयोग करता है और LimitRequestFieldSize को डिफ़ॉल्ट से ऊपर बढ़ाया जाता है, तो 8192 बाइट्स से अधिक Host हेडर वाले HTTP अनुरोध के माध्यम से। उपयोगकर्ताओं को संस्करण 2.4.69 में अपग्रेड करने की सलाह दी जाती है, जो इस समस्या को ठीक करता है।
स्रोत
- CVE-2026-63292जानकारीपूर्ण
CVE-2026-63292 का दस्तावेज़ीकरण करता है, जो Apache mod_vhost_alias में स्टैक-आधारित बफ़र ओवरफ़्लो है, जिसमें प्रभावित संस्करण, सुरक्षित संस्करण और कॉन्फ़िगरेशन जाँच, तथा पैच मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।