Pubblicato il 2026-07-29 · Fonte: NVD NIST
È stata scoperta una vulnerabilità di Improper Access Control in Apache Traffic Server, identificata come CVE-2026-41920, con un CVSS Score di 9.3, classificata come critica. La vulnerabilità colpisce le versioni di Apache Traffic Server da 9.0.0 a 9.1.14 e da 10.0.0 a 10.1.3. Gli utenti sono consigliati di aggiornare il loro sistema per prevenire potenziali attacchi. La vulnerabilità è di tipo CWE-284, che riguarda il controllo di accesso non appropriato.
Un attaccante potrebbe sfruttare questa vulnerabilità per ottenere accesso non autorizzato ai sistemi che utilizzano Apache Traffic Server, potenzialmente portando a violazioni della sicurezza e compromettendo i dati. I sistemi a rischio sono quelli che utilizzano le versioni di Apache Traffic Server comprese tra 9.0.0 e 9.1.14 e tra 10.0.0 e 10.1.3.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, gli utenti sono consigliati di aggiornare Apache Traffic Server alla versione 9.1.15 o 10.1.4, che include la correzione per la vulnerabilità. È importante mantenere i sistemi aggiornati con le ultime patch di sicurezza per prevenire attacchi basati su vulnerabilità note.
La vulnerabilità CVE-2026-41920 è una vulnerabilità di Improper Access Control in Apache Traffic Server, identificata con un CVSS Score di 9.3, classificata come critica.
Le versioni di Apache Traffic Server comprese tra 9.0.0 e 9.1.14 e tra 10.0.0 e 10.1.3 sono colpite dalla vulnerabilità.
Per proteggersi da questa vulnerabilità, è consigliato aggiornare Apache Traffic Server alla versione 9.1.15 o 10.1.4, che include la correzione per la vulnerabilità.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.