CVE-2026-33006
Apache HTTP Server: ataque de temporização no mod_auth_digest
- Publicado
- 4 de mai. de 2026
- Atualizado
- 4 de mai. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 45,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um ataque de temporização contra o mod_auth_digest no Apache HTTP Server 2.4.66 permite que um atacante remoto contorne a autenticação Digest. Recomenda-se que os usuários atualizem para a versão 2.4.67, que corrige esse problema.
Fontes
1Exploit de ataque de temporização remota para Apache mod_auth_digest (CVE-2026-33006) que contorna a autenticação Digest por meio de uma cascata temporal de 33 camadas, recuperando senhas por análise estatística de temporização.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.