Pular para o conteúdo
Rota Nacional

Cyber ·

Apache mod_dav_fs: falha em solicitações PROPPATCH

Aviso publicado em 1º de outubro de 2026 relata uma falha moderada no Apache HTTP Server até a versão 2.4.68. Um cliente WebDAV autenticado com permissão de gravação pode causar indisponibilidade e corrupção persistente de dados.

O aviso, publicado em 1º de outubro de 2026 e atribuído a Eric Covener, descreve a CVE-2026-93546 no módulo mod_dav_fs do Apache HTTP Server. A gravidade informada é moderada, e as versões afetadas são as até a 2.4.68.

Segundo o relato, um estouro de inteiro pode permitir que um cliente WebDAV autenticado com acesso de gravação derrube processos de trabalho e corrompa persistentemente o banco de dados de propriedades de um diretório. O gatilho são solicitações PROPPATCH que declaram muitos namespaces XML.

Para avaliar a exposição, confira quais servidores usam o Apache e identifique a versão instalada. Verifique o aviso original e as orientações oficiais do projeto para confirmar o alcance e as medidas recomendadas; o texto fornecido não especifica uma versão corrigida.

Enquanto investiga, revise quem possui acesso WebDAV de gravação, preserve cópias de segurança e acompanhe a disponibilidade dos serviços e a integridade dos dados. Se usar IA para analisar configurações ou relatórios, remova credenciais e dados pessoais antes de enviar conteúdo e confira as conclusões em fontes oficiais.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis