Aviso publicado em 1º de outubro de 2026 relata uma vulnerabilidade de baixa gravidade que pode causar gravação fora dos limites com corpos de resposta HTTP criados. O intervalo afetado informado vai das versões 2.4.0 a 2.4.68.
Um aviso de segurança publicado em 1º de outubro de 2026 relata a CVE-2026-56449 no mod_proxy_html do Apache HTTP Server. Segundo o texto, corpos de resposta HTTP criados podem provocar gravação fora dos limites. A gravidade informada é baixa, e o intervalo afetado vai da versão 2.4.0 até a 2.4.68. O resumo não informa uma versão corrigida nem medidas específicas de mitigação.
O item é uma tradução automática de conteúdo do feed oss-sec. Para confirmar o aviso, consulte a publicação original e as referências oficiais de segurança do Apache HTTP Server; compare o intervalo de versões e procure instruções atualizadas antes de agir. Se usar IA para estudar o relatório ou preparar uma avaliação, compartilhe apenas o trecho técnico necessário e remova dados internos, credenciais e informações pessoais.