Критическая Уязвимость в Apache HTTP/2 Может Привести к DoS и RCE

Фонд Apache выпустил обновления безопасности для устранения критических уязвимостей в своем HTTP-сервере, включая серьезную ошибку, которая может позволить удаленное выполнение кода.

3 min readКибербезопасность

Фонд Apache (ASF) объявил о выпуске важных патчей безопасности для устранения нескольких уязвимостей в своем HTTP-сервере. Среди них особенно критическая уязвимость, идентифицированная как CVE-2026-23918, вызывает серьезные опасения из-за своего потенциала для удаленного выполнения кода (RCE). Эта уязвимость, имеющая оценку CVSS 8.8, характеризуется как проблема 'двойного освобождения' в обработке протокола HTTP/2. Такая ошибка может позволить злоумышленникам эксплуатировать сервер, что приведет к отказу в обслуживании (DoS) или несанкционированному доступу для выполнения произвольного кода удаленно. Пользователям и администраторам настоятельно рекомендуется применить последние обновления, чтобы снизить риски, связанные с этой уязвимостью, и обеспечить безопасность своих систем.

Кибербезопасность