Aller au contenu
Développeur Full Stack
, ,

Apache HTTP Server mod_rewrite : use-after-free avec recherche anticipée

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

Un use-after-free dans mod_rewrite est signalé lors de l’utilisation d’une recherche anticipée de type %{LA-U:HTTP:…}. La fiche fournie indique les versions Apache HTTP Server 2.4.0 à 2.4.68, sans préciser la version corrective ni les conséquences détaillées.

Apache HTTP Server
IdentifiantCVE-2026-56154
GravitéCritique
Exploitationnon connue / non déterminée
Correctif2.4.69

Source : NVD — CVE-2026-56154

Analyse technique

Use-after-free dans mod_rewrite en présence d’une recherche anticipée %{LA-U:HTTP:…}.

Impact, versions et correctif

Événement datéNouvelle fiche NVD publiée le 2026-10-01 ; sa date de publication est dans la période demandée.
ImpactUse-after-free ; la source fournie ne détaille pas davantage l’impact exploitable.
Versions affectéesApache HTTP Server 2.4.0 à 2.4.68
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.8
Publication2026-10-01T17:17:26.610Z
Mise à jour2026-10-01T21:17:22.267Z

Action recommandée

Évaluer l’utilisation de mod_rewrite et appliquer une version corrigée dès qu’elle est disponible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :