Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-58150
CVSS 10.0 — CRITICO

CVE-2026-58150: Vulnerabilità Apache Traffic Server

Pubblicato il 2026-07-29 · Fonte: NVD NIST

CVE ID
CVE-2026-58150
CVSS Score
10.0
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-58150 è stata scoperta in Apache Traffic Server, che non rifiuta il Transfer-Encoding nelle richieste HTTP/2, permettendo così il downgrade request smuggling. Questa vulnerabilità è considerata critica, con un CVSS Score di 10.0. Le versioni interessate sono dalla 8.0.0 alla 8.1.9, dalla 9.0.0 alla 9.2.14 e dalla 10.0.0 alla 10.1.3.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per effettuare attacchi di request smuggling, potenzialmente portando a violazioni della sicurezza e compromissione dei dati. I sistemi che utilizzano Apache Traffic Server nelle versioni interessate sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Apache Traffic Server alla versione 9.2.15 o 10.1.4, che includono la correzione per questo problema. È fondamentale mantenere il software aggiornato per prevenire attacchi di questo tipo.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-58150?

La vulnerabilità CVE-2026-58150 è una vulnerabilità di Apache Traffic Server che permette il downgrade request smuggling a causa della mancata gestione del Transfer-Encoding nelle richieste HTTP/2.

Qual è l'impatto di questa vulnerabilità?

L'impatto è critico, con un CVSS Score di 10.0, e potrebbe portare a violazioni della sicurezza e compromissione dei dati.

Come proteggersi da CVE-2026-58150?

Per proteggersi, è necessario aggiornare Apache Traffic Server alla versione 9.2.15 o 10.1.4, che includono la correzione per questa vulnerabilità.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.