Описание
Уязвимость httpd
Наименование уязвимого пакета
httpd
httpd-core
httpd-devel
httpd-filesystem
httpd-manual
httpd-tools
mod_ldap
mod_lua
mod_proxy_html
mod_session
mod_ssl
Пакет обновления
httpd-0:2.4.68-1.el7.x86_64
httpd-core-0:2.4.68-1.el7.x86_64
httpd-devel-0:2.4.68-1.el7.x86_64
httpd-tools-0:2.4.68-1.el7.x86_64
mod_ldap-0:2.4.68-1.el7.x86_64
mod_lua-0:2.4.68-1.el7.x86_64
mod_proxy_html-1:2.4.68-1.el7.x86_64
mod_session-0:2.4.68-1.el7.x86_64
mod_ssl-1:2.4.68-1.el7.x86_64
httpd-filesystem-0:2.4.68-1.el7.noarch
httpd-manual-0:2.4.68-1.el7.noarch
Версия уязвимого пакета младше
2.4.68
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) httpd Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
14.07.2026
CVE-2026-28780
Идентификатор БДУ ФСТЭК России:
BDU:2026-06407Описание уязвимости:
Уязвимость модуля mod_proxy_ajp() веб-сервера Apache HTTP Server связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
9.8 Critical
CVSS3
10 Critical
CVSS2