Aviso publicado em 1º de outubro de 2026 descreve uma falha de baixa gravidade no mod_userdir do Apache HTTP Server, em configurações específicas de UserDir absoluta e sem curinga.
O aviso sobre a CVE-2026-79768 informa uma falha de equivalência de caminho no módulo mod_userdir do Apache HTTP Server. Em uma configuração específica, o uso de “/./” (diretório de ponto único) pode resultar em divulgação de informações.
A condição descrita exige uma diretiva UserDir absoluta e sem curinga, identificada no aviso como a segunda forma de configuração documentada para essa diretiva. A gravidade indicada é baixa. As versões afetadas são Apache HTTP Server da 2.4.0 até a 2.4.68.
O conteúdo foi publicado em 1º de outubro de 2026 por Eric Covener no feed oss-sec e é apresentado como tradução automática. Para conferir o contexto e eventuais atualizações, consulte a publicação original no arquivo do feed e a documentação e os avisos oficiais do Apache. Verifique se a configuração e a versão da sua instalação correspondem às condições descritas.
Ao estudar ou aplicar o aviso com IA, não inclua configurações internas, credenciais ou dados pessoais sem necessidade. Se usar a API da Rota Nacional, confira a política da organização para tratamento de dados antes do envio; a detecção e as ações configuradas ocorrem antes da execução do modelo.