Veille sécuritéBackend & données
P3Critique
Un use-after-free dans mod_rewrite est signalé lors de l’utilisation d’une recherche anticipée de type %{LA-U:HTTP:…}. La fiche fournie indique les versions Apache HTTP Server 2.4.0 à 2.4.68, sans préciser la version corrective ni les conséquences détaillées.
Apache HTTP Server
IdentifiantCVE-2026-56154
GravitéCritique
Exploitationnon connue / non déterminée
Correctif2.4.69
Source : NVD — CVE-2026-56154
Analyse technique
Use-after-free dans mod_rewrite en présence d’une recherche anticipée %{LA-U:HTTP:…}.
Impact, versions et correctif
Événement datéNouvelle fiche NVD publiée le 2026-10-01 ; sa date de publication est dans la période demandée.
ImpactUse-after-free ; la source fournie ne détaille pas davantage l’impact exploitable.
Versions affectéesApache HTTP Server 2.4.0 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.8
Publication2026-10-01T17:17:26.610Z
Mise à jour2026-10-01T21:17:22.267Z
Action recommandée
Évaluer l’utilisation de mod_rewrite et appliquer une version corrigée dès qu’elle est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).