Skip to main content

Alert GCSA-26246 - Aggiornamento di sicurezza per Apache HTTP server


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

   Alert ID: GCSA-26246
       Data: 2 ottobre 2026
     Titolo: Aggiornamento di sicurezza per Apache HTTP Server

******************************************************************

:: Descrizione del problema

   E' stata rilasciata una nuova versione di Apache HTTP Server.
   Oltre ad alcuni bug funzionali sono state risolte anche 20 vulnerabilita' di sicurezza,
   tutte di livello "moderato" o "basso".

   Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

   Apache HTTP Server versioni dalla 2.4.0 alla 2.4.68


:: Impatto

   Denial of Service (DoS)
   Acquisizione di privilegi piu' elevati (EoP)
   Bypass delle funzionalita' di sicurezza (SFB)
   Accesso a dati riservati (ID)
   Esecuzione remota di comandi o codice arbitrario (RCE)


:: Soluzioni

   Aggiornare Apache alla versione 2.4.69
   https://httpd.apache.org/download.cgi
   https://dlcdn.apache.org/httpd/


:: Riferimenti

   Apache
   https://downloads.apache.org/httpd/Announcement2.4.html
   https://downloads.apache.org/httpd/CHANGES_2.4.69
   https://httpd.apache.org/security/vulnerabilities_24.html#2.4.69

   Mitre CVE
   I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert

-----BEGIN PGP SIGNATURE-----

iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCar+JDwAKCRDBnEyTZRJg
QuqfAKDe5qzVm4hJaM/Ix6NmTf4ihk2xigCeJpE1NjBqazLGAaXnwPHlJmk2Kdc=
=jqrY
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT