【漏洞通告】Apache mod_http2模块双重释放漏洞(CVE-2026-23918)
发布时间 2026-05-08一、漏洞概述
漏洞名称 | Apache mod_http2模块双重释放漏洞 | ||
CVE ID | CVE-2026-23918 | ||
漏洞类型 | 内存破坏 | 发现时间 | 2026-5-8 |
漏洞评分 | 8.8 | 漏洞等级 | 高危 |
攻击向量 | 网络 | 所需权限 | 低 |
利用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 已公开 | 在野利用 | 未发现 |
Apache HTTP Server(Apache httpd)是Apache Software Foundation发布的开源Web服务器软件,广泛应用于互联网网站、企业门户、API服务及云基础设施场景。其支持HTTP/1.1、HTTP/2、TLS、反向代理及模块化扩展等功能,具有高兼容性、高稳定性及丰富生态,是全球使用最广泛的Web服务器之一。
二、影响范围
Apache HTTP Server = 2.4.66
三、安全措施
3.1 升级版本
下载链接:https://httpd.apache.org/download.cgi/
3.2 临时措施
暂无。


京公网安备11010802024551号