CVE-2026-63292
Apache HTTP Server: переполнение стека в mod_vhost_alias
- Опубликовано
- 1 окт. 2026 г.
- Обновлено
- 1 окт. 2026 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 2 окт. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HРезюме
Переполнение буфера в стеке в mod_vhost_alias в Apache HTTP Server от Apache Software Foundation до версии 2.4.68 включительно на всех платформах позволяет удалённому клиенту вызвать отказ в обслуживании или потенциально выполнить произвольный код через HTTP-запрос с заголовком Host, превышающим 8192 байта, когда VirtualDocumentRoot использует спецификатор формата имени хоста, а LimitRequestFieldSize увеличен выше значения по умолчанию. Пользователям рекомендуется обновиться до версии 2.4.69, в которой эта проблема исправлена.
Источники
- CVE-2026-63292Информационный
Документирует CVE-2026-63292 — переполнение буфера в стеке в Apache mod_vhost_alias, с указанием уязвимых версий, безопасной версии и проверок конфигурации, а также рекомендаций по исправлению.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.