Описание
Уязвимость httpd
Наименование уязвимого пакета
httpd
httpd-core
httpd-devel
httpd-filesystem
httpd-manual
httpd-tools
mod_ldap
mod_lua
mod_proxy_html
mod_session
mod_ssl
Пакет обновления
httpd-0:2.4.68-1.el7.x86_64
httpd-core-0:2.4.68-1.el7.x86_64
httpd-devel-0:2.4.68-1.el7.x86_64
httpd-tools-0:2.4.68-1.el7.x86_64
mod_ldap-0:2.4.68-1.el7.x86_64
mod_lua-0:2.4.68-1.el7.x86_64
mod_proxy_html-1:2.4.68-1.el7.x86_64
mod_session-0:2.4.68-1.el7.x86_64
mod_ssl-1:2.4.68-1.el7.x86_64
httpd-filesystem-0:2.4.68-1.el7.noarch
httpd-manual-0:2.4.68-1.el7.noarch
Версия уязвимого пакета младше
2.4.68
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) httpd Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
15.07.2026
CVE-2026-23918
Идентификатор БДУ ФСТЭК России:
BDU:2026-06305Описание уязвимости:
Уязвимость реализации протокола HTTP/2 веб-сервера Apache HTTP Server связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании
8.8 High
CVSS3
9 Critical
CVSS2