Description
Apache httpd 2.4.66 版本的 mod_http2 模块被曝存在双重释放漏洞(CVE-2026-23918,CVSS8.8),攻击者在无需身份验证的情况下,通过构造特定顺序的 HTTP/2 帧,可导致工作进程崩溃;在特定条件下,该漏洞可进一步实现远程代码执行(RCE)。
Apache httpd 2.4.66 版本的 mod_http2 模块被曝存在双重释放漏洞(CVE-2026-23918,CVSS8.8),攻击者在无需身份验证的情况下,通过构造特定顺序的 HTTP/2 帧,可导致工作进程崩溃;在特定条件下,该漏洞可进一步实现远程代码执行(RCE)。
None yet. Search at https://trap.biu.life/?ref=rss