Vulnerabilidad alta (CVSS 7.5) en Apache HTTP Server. Publicada el 1 de octubre de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 14 (2.4.69-1). Sin parche todavía para Debian 12 y Ubuntu 24.04.
Missing authentication checks in mod_auth_digest in Apache Software Foundation Apache HTTP Server before 2.4.69 on all platforms allows an unauthenticated remote client to cause a denial of service (forced re-authentication) via forged Authorization headers when Digest authentication is enabled with
Descripción original en inglés: todavía no se ha traducido.
| Distribución | Versión del paquete |
|---|---|
| Debian 14 | 2.4.69-1 |
Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.
Soporte Linux y DevOps en español