Alert GCSA-26246 - Aggiornamento di sicurezza per Apache HTTP server
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
Alert ID: GCSA-26246
Data: 2 ottobre 2026
Titolo: Aggiornamento di sicurezza per Apache HTTP Server
******************************************************************
:: Descrizione del problema
E' stata rilasciata una nuova versione di Apache HTTP Server.
Oltre ad alcuni bug funzionali sono state risolte anche 20 vulnerabilita' di sicurezza,
tutte di livello "moderato" o "basso".
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
Apache HTTP Server versioni dalla 2.4.0 alla 2.4.68
:: Impatto
Denial of Service (DoS)
Acquisizione di privilegi piu' elevati (EoP)
Bypass delle funzionalita' di sicurezza (SFB)
Accesso a dati riservati (ID)
Esecuzione remota di comandi o codice arbitrario (RCE)
:: Soluzioni
Aggiornare Apache alla versione 2.4.69
https://httpd.apache.org/download.cgi
https://dlcdn.apache.org/httpd/
:: Riferimenti
Apache
https://downloads.apache.org/httpd/Announcement2.4.html
https://downloads.apache.org/httpd/CHANGES_2.4.69
https://httpd.apache.org/security/vulnerabilities_24.html#2.4.69
Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.
GARR CERT Security Alert - subscribe/unsubscribe:
https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCar+JDwAKCRDBnEyTZRJg
QuqfAKDe5qzVm4hJaM/Ix6NmTf4ihk2xigCeJpE1NjBqazLGAaXnwPHlJmk2Kdc=
=jqrY
-----END PGP SIGNATURE-----