Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-73636: repetição no mod_auth_digest

Aviso publicado em 1º de outubro de 2026 relata uma falha de gravidade baixa no Apache HTTP Server 2.4.x. Em condições específicas, um invasor intermediário pode repetir credenciais Digest capturadas.

O aviso CVE-2026-73636 trata de uma falha em mod_auth_digest, módulo de autenticação Digest do Apache HTTP Server. A gravidade informada é baixa, e as versões afetadas são da 2.4.0 até a 2.4.68, em todas as plataformas.

Segundo o texto, um invasor intermediário (MITM) pode repetir credenciais Digest capturadas em condições específicas. Solicitações criadas podem provocar a coleta de lixo de uma entrada de memória compartilhada do cliente. O trecho fornecido termina no meio da explicação sobre AuthDigestNonceLifetime; portanto, não permite detalhar a condição completa nem concluir qual configuração é necessária para a exploração.

Quem administra Apache deve inventariar as versões em uso e comparar a instalação com os avisos de segurança oficiais do projeto. Não presuma, com base apenas neste trecho, que uma versão específica corrige a falha; confirme a orientação e a versão corrigida nas fontes oficiais antes de planejar a atualização.

Para consultar e verificar o relato, procure o identificador CVE-2026-73636 no feed oss-sec e nos avisos do Apache, comparando a data, a faixa afetada e as condições completas. Se usar IA para resumir o aviso ou preparar uma mudança, compartilhe apenas trechos públicos ou dados técnicos desidentificados, sem credenciais, configurações secretas ou informações internas da organização.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis