Aller au contenu
Développeur Full Stack
, ,

Utilisation après libération dans mod_http2

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une réentrance utilisant le tampon partagé session->bbtmp dans mod_http2 entraîne une utilisation après libération. Le défaut concerne Apache HTTP Server 2.4.0 à 2.4.68 et est corrigé dans 2.4.69.

Apache HTTP Server
IdentifiantCVE-2026-57941
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.4.69

Source : NVD — CVE-2026-57941

Analyse technique

Utilisation après libération liée à la réentrance et au tampon partagé session->bbtmp dans mod_http2.

Impact, versions et correctif

Événement datéL’avis du projet indique que le correctif et la version 2.4.69 sont datés du 2026-10-01; la fiche NVD du candidat est également publiée ce jour-là. L’événement retenu est l’avis de sécurité avec correctif.
ImpactUtilisation après libération; l’avis du projet signale également un risque d’écriture sauvage.
Versions affectées2.4.0 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.8
Publication2026-10-01

Action recommandée

Mettre à niveau vers Apache HTTP Server 2.4.69.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :