Il vero problema non è un singolo bug di Apache. Apache HTTP Server 2.4.66 e precedenti presentano molteplici flaw in moduli diversi, quindi l’esposizione dipende da ciò che ogni host ha effettivamente abilitato. La più grave è un double-free HTTP/2 pre-authentication che può consentire l’esecuzione di codice.
Part of the PlainSec briefing for 2026-05-07