CVE-2026-42528
⚪ Do wiadomości
Błąd obliczania pamięci w mod_dav w Apache httpd pozwala na awarię procesów serwera.
CVSS
4.3
EPSS
0.4%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)
A memory calculation bug in mod_dav in Apache httpd 2.4.67 and earlier allows an attacker with permission to create WebDAV locks to crash server child processes. Users are recommended to upgrade to version 2.4.69, which fixes this issue
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 4.3 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2026-10-01 16:17:43 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-02 21:02:38 UTC |
Referencje
- https://httpd.apache.org/security/vulnerabilities_24.html ([email protected]) [Vendor Advisory]
- http://www.openwall.com/lists/oss-security/2026/10/01/12 (af854a3a-2127-422b-91ae-364da2661108) [Mailing List, Third Party Advisory]