Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-58182 è stata scoperta nel plugin ts_lua di Apache Traffic Server, che non gestisce correttamente l'inizializzazione, il contesto di trasformazione e lo stato per istanza. Ciò colpisce le versioni da 8.0.0 a 8.1.9, da 9.0.0 a 9.2.14 e da 10.0.0 a 10.1.3. La CVSS Score è di 8.6, classificata come HIGH. Non ci sono segnalazioni di sfruttamento attivo.
Un attaccante potrebbe sfruttare questa vulnerabilità per ottenere accesso non autorizzato o eseguire azioni dannose sui sistemi che utilizzano le versioni vulnerabili di Apache Traffic Server. I sistemi a rischio sono quelli che utilizzano le versioni da 8.0.0 a 8.1.9, da 9.0.0 a 9.2.14 e da 10.0.0 a 10.1.3.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, gli utenti sono consigliati di aggiornare Apache Traffic Server alla versione 9.2.15 o 10.1.4, che includono le correzioni per il problema. Non ci sono workaround o configurazioni alternative consigliate.
La CVSS Score è di 8.6, classificata come HIGH
Le versioni da 8.0.0 a 8.1.9, da 9.0.0 a 9.2.14 e da 10.0.0 a 10.1.3
Aggiornare Apache Traffic Server alla versione 9.2.15 o 10.1.4
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.