La patch Apache nasconde un’esposizione specifica per modulo su più host

Il vero problema non è un singolo bug di Apache. Apache HTTP Server 2.4.66 e precedenti presentano molteplici flaw in moduli diversi, quindi l’esposizione dipende da ciò che ogni host ha effettivamente abilitato. La più grave è un double-free HTTP/2 pre-authentication che può consentire l’esecuzione di codice.

Part of the PlainSec briefing for 2026-05-07

Editions

Sources