CVE-2026-23918 şeklinde numaralandırılan bu güvenlik açığı Apache HTTP Server: http2: double free and possible RCE on early reset olarak tanımlanıyor. Yani Apache'nin HTTP/2 protokolü işlenirken oluşabilen bir double-free bellek hatası ile ilişkili. Uygun koşullarda saldırganın servis kesintisine veya olası kod yürütmeye yol açabileceği belirtiliyor. Etkilenen sürüm özellikle
Apache HTTP Server 2.4.66 olarak listelenmiş. Ancak siz yine de eski apache sürümündeyseniz güncellemeyi düşünün / değerlendirin.
Bu güvenlik açığı sonrası
4 Mayıs 2026 tarihinde
Apache HTTP Server 2.4.67 sürümü yayınlandı. Bu sürüm, Uzaktan Kod Yürütme (RCE) olmak üzere toplam beş güvenlik yaması içeriyor.
Hangi Apache versiyonlarını etkiliyor? Bu güvenlik açığı Apache HTTP Server 2.4.66 ile ilgili, ancak apache güncellemesi farklı yamalar da içerdiğinden eski sürüm apache kullananların da güncellemesini öneririm.
Güncelleme hakkında sunucu sağlayıcınızdan veya bir IT den destek alabilirsiniz. Güvenlik açığı ve yamalar şu apache modülleriyle ilgili:
http2_module (en kritik)
proxy_http2_module
proxy_ajp_module
dav_lock_module
auth_digest_module
authn_socache_module
cPanel'in bu açık ile ilgili makalesi : https://support.cpanel.net/hc/en-us/...CVE-2026-23918