Aller au contenu
Développeur Full Stack
, ,

Apache HTTP Server : débordement d’entier dans mod_dav_fs

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Un débordement d’entier dans `mod_dav_fs` peut permettre à un client WebDAV authentifié disposant d’un accès en écriture de provoquer l’arrêt de processus worker et de corrompre durablement la base de propriétés d’un répertoire. La fiche indique que les versions jusqu’à 2.4.68 sont concernées ; aucun correctif ni contournement n’est indiqué dans les éléments fournis.

Apache HTTP Server
IdentifiantCVE-2026-93546
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-93546

Analyse technique

Le scénario décrit utilise des requêtes `PROPPATCH` déclarant de nombreux espaces de noms XML.

Impact, versions et correctif

Événement datéLa fiche NVD est datée du 2026-10-01 et décrit une vulnérabilité ; elle est retenue comme nouvelle information de sécurité dans la période, et non sur la seule base d’une modification administrative.
ImpactArrêt de processus worker et corruption persistante de la base de propriétés d’un répertoire.
Versions affectéesApache HTTP Server jusqu’à 2.4.68
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-10-01T17:17:33.313Z
Mise à jour2026-10-01T21:17:26.023Z

Action recommandée

Limiter l’accès en écriture WebDAV aux clients de confiance et suivre les avis Apache pour appliquer le correctif dès sa publication.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :