Apache HTTP Server: mod_http2 denial of service
48Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 7.5epss 28%
da publicação à arma0 dias
Publicada no NVD8 de jun.
1ª PoC3 de jun.
probabilidade de exploração
28%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
14 exploit(s) público(s)
Memory Allocation with Excessive Size Value vulnerability in Apache HTTP Server's mod_http leads to denial of service via malicious HTTP requests.
This issue affects Apache HTTP Server: from 2.4.17 through 2.4.67.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
Apache Software Foundation · Apache HTTP ServerPoCs públicas encontradas — 14
githubgithub.com/mrx-arafat/CVE-2026-49975-POC★ 29cve_referencegithub.com/EQSTLab/CVE-2026-49975★ 14githubgithub.com/fevar54/Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb-★ 6githubgithub.com/LSG-PolarBear/CVE-2026-49975★ 4githubgithub.com/obrige/http2-bomb★ 4githubgithub.com/adminlove520/http2-bomb-detector★ 3githubgithub.com/LiaoZiqi-GZFLS/CVE-2026-49975★ 2githubgithub.com/renzi25031469/CVE-2026-49975-HTTP-2-Bomb★ 2githubgithub.com/mindcodings/http2-bomb-detector★ 2githubgithub.com/minc-nice-100/http2-bomb-analysis-paper★ 1githubgithub.com/razureink/cve-2026-49975-http2bomb_reproduction★ 1githubgithub.com/wlor0623/http2-bomb-detector★ 0githubgithub.com/Manisso/http2-bomb★ 0githubgithub.com/0xc03307b/CVE-2026-49975★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://access.redhat.com/errata/RHSA-2026:25042https://access.redhat.com/errata/RHSA-2026:25057https://access.redhat.com/errata/RHSA-2026:25090https://access.redhat.com/errata/RHSA-2026:25225https://access.redhat.com/errata/RHSA-2026:27114https://access.redhat.com/errata/RHSA-2026:27200https://access.redhat.com/errata/RHSA-2026:27201https://access.redhat.com/errata/RHSA-2026:36373https://access.redhat.com/errata/RHSA-2026:36831https://access.redhat.com/errata/RHSA-2026:36846https://access.redhat.com/errata/RHSA-2026:50538https://access.redhat.com/errata/RHSA-2026:50572