poslední zpráva
SPOJENO PŘES CVE EPSS 0.04
HTTP/2 Bomb CVE-2026-49975
Zdroj uvádí, že ve webovém serveru Apache HTTP Server verze 2.4.17 až 2.4.67 existuje zranitelnost v modulu mod_http2, která umožňuje útok typu denial of service pomocí škodlivých HTTP požadavků.
Apache US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-49975 | 7.5 3.1 · CISA-ADP 7.5 3.1 · redhat-SADP | – | 0.04 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 5.8.
Jak se o tom psalo 2
-
· Fortinet PSIRT US nadpis události
HTTP/2 Bomb CVE-2026-49975
Zdroj uvádí, že ve webovém serveru Apache HTTP Server verze 2.4.17 až 2.4.67 existuje zranitelnost v modulu mod_http2, která umožňuje útok typu denial of service pomocí škodlivých HTTP požadavků.
originál: HTTP/2 Bomb CVE-2026-49975
-
· Microsoft Security US
CVE-2026-49975: Zranitelnost Apache HTTP Serveru
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-49975 v modulu mod_http2 Apache HTTP Serveru, která může vést k odepření služby.
originál: CVE-2026-49975 Apache HTTP Server: mod_http2 denial of service
Nadpisy a shrnutí 2 zpráv generovány strojově za 0,0041 USD.