CVE-2026-23918: Apache http2模块double free漏洞可致RCE

近日,Apache HTTP Server被披露存在一个高危安全漏洞(CVE-2026-23918)。该漏洞位于http2模块中,存在double free(双重释放内存)问题,攻击者可通过发送特制的early reset请求触发该漏洞,成功利用可能导致远程代码执行(RCE)。目前该漏洞的具体技术细节和影响范围正在进一步评估中。安全研究人员建议使用Apache HTTP Server且启用http2功能的用户密切关注官方安全公告,及时应用补丁或升级至安全版本,以防止潜在攻击。🔗 原文链接:https://x.com/zoomeye_team/status/2087465402297422112

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章