Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-33267 è una debolezza di convalida dell'input nel software Apache Traffic Server, che colpisce le versioni da 9.2.0 a 9.2.14 e da 10.1.0 a 10.1.3. Questa vulnerabilità è classificata come CWE-20 e ha un CVSS Score di 10.0, indicando un impatto critico. Gli utenti sono consigliati di aggiornare il software per risolvere il problema.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire attacchi di tipo Improper Input Validation, potenzialmente compromettendo la sicurezza dei sistemi che utilizzano Apache Traffic Server. I sistemi a rischio sono quelli che utilizzano le versioni di Apache Traffic Server interessate da questa vulnerabilità.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, gli utenti sono consigliati di aggiornare Apache Traffic Server alla versione 9.2.15 o 10.1.4, che include la correzione per questo problema. Non sono disponibili dati specifici su workaround o configurazioni alternative.
La vulnerabilità CVE-2026-33267 è una debolezza di convalida dell'input nel software Apache Traffic Server
Il CVSS Score di questa vulnerabilità è 10.0, indicando un impatto critico
Per proteggersi da questa vulnerabilità, è consigliato aggiornare Apache Traffic Server alla versione 9.2.15 o 10.1.4
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.