Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-58154 è una critica vulnerabilità di sicurezza che colpisce Apache Traffic Server, versionsi da 8.0.0 a 8.1.9, da 9.0.0 a 9.2.14 e da 10.0.0 a 10.1.3. Questa vulnerabilità può essere sfruttata per scrivere out of bounds o overflow di interi durante il parsing di header MIME e HTTP. La CVSS Score è di 8.9, indicando un impatto alto.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario o causare un crash del sistema, potenzialmente compromettendo la sicurezza dei dati e dei sistemi. I sistemi a rischio sono quelli che utilizzano Apache Traffic Server nelle versioni interessate.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, gli utenti sono consigliati di eseguire l'aggiornamento a versione 9.2.15 o 10.1.4 di Apache Traffic Server, che includono le patch di sicurezza necessarie per risolvere il problema. È importante mantenere i sistemi aggiornati con le ultime patch di sicurezza per prevenire attacchi di questo tipo.
La vulnerabilità CVE-2026-58154 è una critica vulnerabilità di sicurezza che colpisce Apache Traffic Server, permettendo scritture out of bounds e overflow di interi durante il parsing di header MIME e HTTP.
Le versioni di Apache Traffic Server interessate sono da 8.0.0 a 8.1.9, da 9.0.0 a 9.2.14 e da 10.0.0 a 10.1.3.
Per proteggersi da questa vulnerabilità, è consigliato eseguire l'aggiornamento a versione 9.2.15 o 10.1.4 di Apache Traffic Server, che includono le patch di sicurezza necessarie per risolvere il problema.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.