Sårbarhet i Apache HTTP Server 2.4

Sårbarhet Apache HTTP Server

Apache Software Foundation har publicerat information om en allvarlig sårbarhet i Apache HTTP Server. Sårbarheten, CVE-2026-23918, har fått en CVSS 3.1-klassning på 8.8. [2]

Ett framgångsrikt utnyttjande möjliggör för en oautentiserad angripare att fjärrköra skadlig kod. Sårbarheten påverkar version 2.4.66. [1]

Påverkade produkter

Rekommendationer

CERT-SE rekommenderar att omedelbart uppdatera sårbara produkter enligt tillverkarens rekommendationer samt undersöka system efter indikationer på intrång. [1]

Källor

[1] https://httpd.apache.org/security/vulnerabilities_24.html
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-23918