Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-58162 riguarda il plugin certifier di Apache Traffic Server, che genera certificati basati sulle informazioni di rete controllate dagli attaccanti. Questo problema colpisce le versioni di Apache Traffic Server da 8.0.0 a 8.1.9, da 9.0.0 a 9.2.14 e da 10.0.0 a 10.1.3. La vulnerabilità è classificata come critica con un punteggio CVSS di 10.0. Gli utenti sono consigliati di aggiornare il software per risolvere il problema.
Un attaccante potrebbe sfruttare questa vulnerabilità per generare certificati non autorizzati, potenzialmente compromettendo la sicurezza dei sistemi che utilizzano Apache Traffic Server. I sistemi a rischio sono quelli che utilizzano le versioni interessate di Apache Traffic Server, che potrebbero essere esposti a rischi di sicurezza se non aggiornati.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, gli utenti sono consigliati di aggiornare Apache Traffic Server alle versioni 9.2.15 o 10.1.4, che includono le patch di sicurezza necessarie per risolvere il problema. Non sono state segnalate work-around o configurazioni alternative per risolvere il problema.
La vulnerabilità CVE-2026-58162 è un problema di sicurezza nel plugin certifier di Apache Traffic Server che consente la generazione di certificati basati su informazioni di rete controllate dagli attaccanti.
La vulnerabilità potrebbe consentire agli attaccanti di generare certificati non autorizzati, compromettendo la sicurezza dei sistemi che utilizzano Apache Traffic Server.
Per proteggersi da questa vulnerabilità, è consigliato aggiornare Apache Traffic Server alle versioni 9.2.15 o 10.1.4, che includono le patch di sicurezza necessarie per risolvere il problema.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.