Pular para o conteúdo
Rota Nacional

Cyber ·

Apache Traffic Server: falha na política SNI/Host

Advisório publicado em 2 de outubro de 2026 informa uma falha moderada de controle de acesso no Apache Traffic Server, que não aplica corretamente a política de correspondência entre SNI e o cabeçalho Host.

O aviso descreve a CVE-2026-102795, uma falha de controle de acesso inadequado no Apache Traffic Server relacionada à correspondência entre SNI e o cabeçalho Host. São afetadas as versões 9.0.0 a 9.2.14 e 10.0.0 a 10.1.3. A severidade indicada é moderada; a recomendação é atualizar para a versão 9.2.15 ou 10.1.4, que corrige o problema.

O aviso, publicado em 2 de outubro de 2026, informa que esta CVE substitui a CVE-2026-41920, mas o trecho disponível não detalha o registro anterior. Consulte o comunicado original de oss-sec e a documentação oficial do Apache Traffic Server para confirmar o escopo e os passos de atualização. Compare a versão instalada com as faixas afetadas e valide a correção após atualizar.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis