Aller au contenu
Développeur Full Stack
, ,

Déréférence de pointeur NULL dans mod_xml2enc

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une déréférence de pointeur NULL dans mod_xml2enc peut être déclenchée par un serveur backend non fiable via une réponse proxifiée dont la conversion de jeu de caractères réussit partiellement puis échoue. Cela peut entraîner un déni de service; la mise à niveau vers 2.4.69 corrige le problème.

Apache HTTP Server
IdentifiantCVE-2026-63686
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.4.69

Source : NVD — CVE-2026-63686

Analyse technique

Déréférence de pointeur NULL dans mod_xml2enc pendant le traitement d’une réponse proxifiée avec conversion de jeu de caractères partiellement réussie puis échouée.

Impact, versions et correctif

Événement datéNouvelle fiche NVD publiée le 2026-10-01T17:17:29.923Z; cette publication est l’événement retenu dans la période.
ImpactUn serveur backend non fiable peut provoquer un déni de service via une réponse proxifiée construite de la manière décrite.
Versions affectéesApache HTTP Server antérieur à 2.4.69, toutes plateformes.
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T17:17:29.923Z
Mise à jour2026-10-01T21:17:23.790Z

Action recommandée

Mettre à niveau vers Apache HTTP Server 2.4.69.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :