L'Apache Software Foundation (ASF) a publié des correctifs de sécurité pour remédier à plusieurs vulnérabilités dans son serveur HTTP. Parmi celles-ci, une faille critique, identifiée comme CVE-2026-23918, suscite des inquiétudes en raison de son potentiel à permettre l'exécution de code à distance (RCE). Cette vulnérabilité, avec un score CVSS de 8.8, est décrite comme un problème de 'double libération' dans le traitement du protocole HTTP/2. Une telle faille pourrait permettre aux attaquants d'exploiter le serveur, entraînant un déni de service (DoS) ou un accès non autorisé pour exécuter du code arbitraire à distance. Les utilisateurs et les administrateurs sont fortement encouragés à appliquer les dernières mises à jour pour atténuer les risques associés à cette vulnérabilité et garantir la sécurité de leurs systèmes.
Vulnérabilité Critique dans Apache HTTP/2 : Risque de DoS et RCE
L'Apache Software Foundation a publié des mises à jour pour corriger des vulnérabilités critiques dans son serveur HTTP, dont une faille sérieuse pouvant permettre l'exécution de code à distance.
