Alert GCSA-26246 - Aggiornamento di sicurezza per Apache HTTP server
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26246 Data: 2 ottobre 2026 Titolo: Aggiornamento di sicurezza per Apache HTTP Server ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione di Apache HTTP Server. Oltre ad alcuni bug funzionali sono state risolte anche 20 vulnerabilita' di sicurezza, tutte di livello "moderato" o "basso". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Apache HTTP Server versioni dalla 2.4.0 alla 2.4.68 :: Impatto Denial of Service (DoS) Acquisizione di privilegi piu' elevati (EoP) Bypass delle funzionalita' di sicurezza (SFB) Accesso a dati riservati (ID) Esecuzione remota di comandi o codice arbitrario (RCE) :: Soluzioni Aggiornare Apache alla versione 2.4.69 https://httpd.apache.org/download.cgi https://dlcdn.apache.org/httpd/ :: Riferimenti Apache https://downloads.apache.org/httpd/Announcement2.4.html https://downloads.apache.org/httpd/CHANGES_2.4.69 https://httpd.apache.org/security/vulnerabilities_24.html#2.4.69 Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCar+JDwAKCRDBnEyTZRJg QuqfAKDe5qzVm4hJaM/Ix6NmTf4ihk2xigCeJpE1NjBqazLGAaXnwPHlJmk2Kdc= =jqrY -----END PGP SIGNATURE-----