Aviso publicado em 1º de outubro de 2026 classifica como baixa a gravidade de uma falha no mod_ssl do Apache HTTP Server, relacionada a expressões de arquivo em SSLRequire.
O aviso sobre a CVE-2026-59797 relata uma falha de gerenciamento inadequado de privilégios no mod_ssl do Apache HTTP Server. O problema envolve SSLRequire e expressões relacionadas a arquivos, incluindo o uso de ap_expr em arquivos .htaccess. A gravidade informada é baixa; as versões afetadas são da 2.4.0 até a 2.4.68. O comunicado atribui a descoberta a pesquisadores, sem que seja necessário reproduzir seus nomes aqui.
A informação foi publicada em 1º de outubro de 2026 e consta como tradução automática de uma mensagem do feed oss-sec. Para confirmar o escopo, a redação original e eventuais orientações de correção, consulte o aviso original no arquivo do feed e confira também os comunicados oficiais do Apache HTTP Server. Não deduza uma versão corrigida ou uma medida de mitigação que não esteja indicada nessas fontes.