Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-33267
CVSS 10.0 — CRITICO

CVE-2026-33267: Vulnerabilità Apache Traffic Server

Pubblicato il 2026-07-29 · Fonte: NVD NIST

CVE ID
CVE-2026-33267
CVSS Score
10.0
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-33267 è una debolezza di convalida dell'input nel software Apache Traffic Server, che colpisce le versioni da 9.2.0 a 9.2.14 e da 10.1.0 a 10.1.3. Questa vulnerabilità è classificata come CWE-20 e ha un CVSS Score di 10.0, indicando un impatto critico. Gli utenti sono consigliati di aggiornare il software per risolvere il problema.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire attacchi di tipo Improper Input Validation, potenzialmente compromettendo la sicurezza dei sistemi che utilizzano Apache Traffic Server. I sistemi a rischio sono quelli che utilizzano le versioni di Apache Traffic Server interessate da questa vulnerabilità.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, gli utenti sono consigliati di aggiornare Apache Traffic Server alla versione 9.2.15 o 10.1.4, che include la correzione per questo problema. Non sono disponibili dati specifici su workaround o configurazioni alternative.

FAQ — Domande frequenti

Che cosa è la vulnerabilità CVE-2026-33267?

La vulnerabilità CVE-2026-33267 è una debolezza di convalida dell'input nel software Apache Traffic Server

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score di questa vulnerabilità è 10.0, indicando un impatto critico

Come proteggersi da CVE-2026-33267?

Per proteggersi da questa vulnerabilità, è consigliato aggiornare Apache Traffic Server alla versione 9.2.15 o 10.1.4

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.