Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-58415: leitura de propriedades no mod_dav_fs

Aviso publicado em 1º de outubro de 2026 classifica como baixa a gravidade de uma falha no Apache HTTP Server. Clientes remotos podem ler certas propriedades WebDAV por meio do diretório de estado .DAV.

Um aviso de segurança publicado em 1º de outubro de 2026 descreve a CVE-2026-58415 no mod_dav_fs do Apache HTTP Server. A gravidade informada é baixa, e o problema afeta as versões 2.4.0 a 2.4.68, em todas as plataformas.

Segundo o aviso, um cliente remoto pode enviar uma solicitação GET ao diretório de estado .DAV e ler propriedades WebDAV “dead” de recursos que não pode modificar. O relato atribui a exposição a arquivos de estado interno acessíveis a terceiros. A correção indicada está na versão 2.4.69.

Para avaliar a exposição, identifique a versão do servidor e confirme se o módulo mod_dav_fs está em uso. Compare a instalação com o aviso original do oss-sec e com a documentação oficial do projeto; a tradução resumida do feed pode não conter todos os detalhes.

Se a instalação estiver entre as versões afetadas, siga as orientações oficiais de atualização e teste a mudança no seu ambiente. Evite expor o diretório .DAV e verifique as permissões dos arquivos de estado. O aviso não afirma que toda instalação é explorável nem que a falha permite modificar esses recursos.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis