Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-58157 riguarda Apache Traffic Server, che può riutilizzare improperamente sessioni e tunnel del server, esponendo dati tra connessioni client. Questa vulnerabilità colpisce le versioni da 8.0.0 a 8.1.9, da 9.0.0 a 9.2.14 e da 10.0.0 a 10.1.3. La CVSS Score è di 8.7, indicando un impatto alto. Gli utenti sono consigliati di aggiornare il software per risolvere il problema.
Un attaccante potrebbe sfruttare questa vulnerabilità per accedere a dati sensibili esposti tra connessioni client. I sistemi a rischio sono quelli che utilizzano Apache Traffic Server nelle versioni interessate dalla vulnerabilità. L'impatto potrebbe essere significativo, considerando la possibilità di accesso non autorizzato a informazioni riservate.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, gli utenti sono consigliati di aggiornare Apache Traffic Server alle versioni 9.2.15 o 10.1.4, che includono le patch per risolvere il problema. Non sono state segnalate workarounds o configurazioni alternative per risolvere l'issue.
La vulnerabilità CVE-2026-58157 riguarda il riutilizzo improperamente di sessioni e tunnel del server in Apache Traffic Server, esponendo dati tra connessioni client.
L'impatto della vulnerabilità è alto, con un CVSS Score di 8.7, e potrebbe permettere ad un attaccante di accedere a dati sensibili esposti tra connessioni client.
Per proteggersi da questa vulnerabilità, è consigliato aggiornare Apache Traffic Server alle versioni 9.2.15 o 10.1.4, che includono le patch per risolvere il problema.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.