Veille sécuritéBackend & données
P4Moyenne
Une réentrance utilisant le tampon partagé session->bbtmp dans mod_http2 entraîne une utilisation après libération. Le défaut concerne Apache HTTP Server 2.4.0 à 2.4.68 et est corrigé dans 2.4.69.
Apache HTTP Server
IdentifiantCVE-2026-57941
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.4.69
Source : NVD — CVE-2026-57941
Analyse technique
Utilisation après libération liée à la réentrance et au tampon partagé session->bbtmp dans mod_http2.
Impact, versions et correctif
Événement datéL’avis du projet indique que le correctif et la version 2.4.69 sont datés du 2026-10-01; la fiche NVD du candidat est également publiée ce jour-là. L’événement retenu est l’avis de sécurité avec correctif.
ImpactUtilisation après libération; l’avis du projet signale également un risque d’écriture sauvage.
Versions affectées2.4.0 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.8
Publication2026-10-01
Action recommandée
Mettre à niveau vers Apache HTTP Server 2.4.69.
Sources
Priorisation DFS : P4 · 1 source(s).