Vulnérabilité critique dans Apache HTTP/2 (CVE-2026-23918) permettant des attaques DoS et un potentiel RCE
La Fondation Apache Software (ASF) a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités dans le serveur HTTP, dont une vulnérabilité grave pouvant potentiellement entraîner une exécution de code à distance (RCE). La vulnérabilité, identifiée sous le nom CVE-2026-23918 (score CVSS : 8.8), a été décrite comme un cas de double libération et de potentiel RCE dans la gestion du protocole HTTP/2.