Pular para o conteúdo
Rota Nacional

Cyber ·

Apache HTTP Server: alerta sobre mod_proxy_uwsgi

Boletim publicado em 1º de outubro de 2026 relata vulnerabilidade de baixa gravidade no Apache HTTP Server, nas versões 2.4.30 a 2.4.68.

Um boletim atribuído a Eric Covener e publicado em 1º de outubro de 2026 no feed oss-sec descreve a CVE-2026-63718 no Apache HTTP Server. A gravidade informada é baixa, e as versões afetadas vão da 2.4.30 à 2.4.68.

Segundo o relato, o mod_proxy_uwsgi pode interpretar de forma inconsistente uma resposta uwsgi criada com Transfer-Encoding, levando a contrabando de solicitação ou resposta HTTP. Qing Xu recebeu crédito pela descoberta. O texto fornecido não informa uma correção nem detalha medidas de mitigação; consulte o aviso original no feed oss-sec e confirme os dados com fontes oficiais do Apache antes de agir.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis