Apache HTTP/2 双重释放漏洞(CVE-2026-23918)

2026-05-28 Apache HTTP 2 PoC No

Description

Apache httpd 2.4.66 版本的 mod_http2 模块被曝存在双重释放漏洞(CVE-2026-23918,CVSS8.8),攻击者在无需身份验证的情况下,通过构造特定顺序的 HTTP/2 帧,可导致工作进程崩溃;在特定条件下,该漏洞可进一步实现远程代码执行(RCE)。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities