CVE-2026-49975

Alta7.5Publicada el 8 de junio de 2026

Vulnerabilidad de asignación de memoria con valor de tamaño excesivo en mod_http de Apache HTTP Server provoca denegación de servicio mediante solicitudes HTTP maliciosas. Este problema afecta a Apache HTTP Server: desde 2.4.17 hasta 2.4.67.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-789, CWE-409
Fabricantesdebian, apache

Productos afectados

FabricantesProductoVersiones
apachehttp server< 2.4.68
debiandebian linux11.0

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE