CVE-2026-63292
Apache HTTP Server: estouro de pilha no mod_vhost_alias
- Publicado
- 1 de out. de 2026
- Atualizado
- 1 de out. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 2 de out. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HResumo
Estouro de buffer baseado em pilha no mod_vhost_alias no Apache Software Foundation Apache HTTP Server até 2.4.68 em todas as plataformas permite que um cliente remoto cause uma negação de serviço ou potencialmente execute código arbitrário por meio de uma requisição HTTP com um cabeçalho Host excedendo 8192 bytes quando VirtualDocumentRoot usa um especificador de formato de hostname e LimitRequestFieldSize é elevado acima do padrão. Recomenda-se que os usuários atualizem para a versão 2.4.69, que corrige este problema.
Fontes
- CVE-2026-63292Informativo
Documenta o CVE-2026-63292, um estouro de buffer baseado em pilha no Apache mod_vhost_alias, com versões afetadas, versão segura e verificações de configuração, e orientações de correção.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.