La Fundación Apache (ASF) ha anunciado parches de seguridad para solucionar múltiples vulnerabilidades en su servidor HTTP. Entre ellas, una falla crítica, conocida como CVE-2026-23918, ha generado preocupación debido a su capacidad para permitir la ejecución remota de código (RCE). Esta vulnerabilidad, que posee un puntaje CVSS de 8.8, se caracteriza como un problema de 'doble liberación' en el manejo del protocolo HTTP/2. Tal falla podría permitir a los atacantes explotar el servidor, provocando un denegación de servicio (DoS) o acceso no autorizado para ejecutar código arbitrario de forma remota. Se aconseja encarecidamente a los usuarios y administradores que apliquen las últimas actualizaciones para mitigar los riesgos asociados con esta vulnerabilidad y asegurar la protección de sus sistemas.
Vulnerabilidad Crítica en Apache HTTP/2 Podría Provocar DoS y RCE
La Fundación Apache ha lanzado actualizaciones de seguridad para abordar vulnerabilidades críticas en su servidor HTTP, incluida una falla grave que podría permitir la ejecución remota de código.
