CVE-2026-44185

🟡 Monitoruj

Przepełnienie bufora w Apache HTTP Server umożliwia odczyt danych z pamięci.

CVSS
7.3
EPSS
0.7%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

Buffer Over-read vulnerability in Apache HTTP Server via outbound OCSP requests to an attacker controlled OCSP server This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67. Users are recommended to upgrade to version 2.4.68, which fixes the issue.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.7%
Opublikowano (NVD)2026-06-08 16:16:40 UTC
Ostatnia modyfikacja (NVD)2026-08-27 13:18:03 UTC
Referencje