Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-59797: risco em SSLRequire no Apache

Aviso publicado em 1º de outubro de 2026 classifica como baixa a gravidade de uma falha no mod_ssl do Apache HTTP Server, relacionada a expressões de arquivo em SSLRequire.

O aviso sobre a CVE-2026-59797 relata uma falha de gerenciamento inadequado de privilégios no mod_ssl do Apache HTTP Server. O problema envolve SSLRequire e expressões relacionadas a arquivos, incluindo o uso de ap_expr em arquivos .htaccess. A gravidade informada é baixa; as versões afetadas são da 2.4.0 até a 2.4.68. O comunicado atribui a descoberta a pesquisadores, sem que seja necessário reproduzir seus nomes aqui.

A informação foi publicada em 1º de outubro de 2026 e consta como tradução automática de uma mensagem do feed oss-sec. Para confirmar o escopo, a redação original e eventuais orientações de correção, consulte o aviso original no arquivo do feed e confira também os comunicados oficiais do Apache HTTP Server. Não deduza uma versão corrigida ou uma medida de mitigação que não esteja indicada nessas fontes.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis