CVE-2026-63292
Apache HTTP Server: overflow di stack in mod_vhost_alias
- Pubblicato
- 1 ott 2026
- Aggiornato
- 1 ott 2026
- Assegnazione CNA
- apache
- Evidenza osservata
- 2 ott 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HRiepilogo
Buffer overflow basato su stack in mod_vhost_alias in Apache Software Foundation Apache HTTP Server fino alla versione 2.4.68 su tutte le piattaforme consente a un client remoto di causare un denial of service o potenzialmente eseguire codice arbitrario tramite una richiesta HTTP con un header Host superiore a 8192 byte quando VirtualDocumentRoot utilizza uno specificatore di formato hostname e LimitRequestFieldSize è impostato al di sopra del valore predefinito. Si consiglia agli utenti di aggiornare alla versione 2.4.69, che risolve questo problema.
Fonti
- CVE-2026-63292Informativo
Documenta CVE-2026-63292, un buffer overflow basato su stack in Apache mod_vhost_alias, con versioni interessate, versione sicura e controlli di configurazione, e indicazioni per la patch.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.