Pular para o conteúdo
Rota Nacional

Cyber ·

Apache HTTP Server: falha em mod_auth_digest pode causar DoS

Boletim publicado em 1º de outubro de 2026 descreve a CVE-2026-73637, uma falha de uso após liberação que pode corromper o estado de autenticação do Apache HTTP Server em condições específicas.

O boletim atribui a falha CVE-2026-73637 ao mod_auth_digest do Apache HTTP Server e a classifica como de baixa gravidade. Segundo o texto, clientes remotos não autenticados podem corromper o estado de autenticação por meio de solicitações Digest concorrentes, quando AuthDigestNcCheck está habilitado ou AuthDigestNonceLifetime está definido como 0.

A publicação, datada de 1º de outubro de 2026, informa que são afetadas as versões Apache HTTP Server de 2.4.0 a 2.4.68, em todas as plataformas; a falha ocorre antes da versão 2.4.69. O trecho fornecido termina antes de completar a recomendação de atualização, portanto não confirma por si só o procedimento indicado pelos mantenedores.

Para avaliar a exposição, identifique a versão instalada e confira se as diretivas citadas estão configuradas. Consulte o aviso original de segurança e os canais oficiais do Apache para confirmar o escopo, a correção e as instruções de atualização antes de alterar sistemas. Teste mudanças em ambiente controlado e planeje a implantação conforme o impacto no serviço.

Se usar uma ferramenta de IA para estudar o aviso ou preparar uma mudança, evite enviar configurações, logs ou outros dados internos identificáveis sem autorização. Remova informações sensíveis e siga a política da organização; valide qualquer análise com o aviso oficial e a equipe responsável.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis