DFN-CERT

Advisory-Archiv

2026-2996: Apache httpd: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2026-07-01 13:15)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen, falsche Informationen darzustellen, einen Cross-Site-Scripting (XSS)-Angriff, Denial-of-Service (DoS)- sowie HTTP-Request-Smuggling-Angriffe durchzuführen. Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um Privilegien zu eskalieren.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Für openSUSE Leap 15.4 sowie für die SUSE Linux Enterprise Produkte High Performance Computing 15 SP4, 15 SP5, 15 SP4 ESPOS, 15 SP5 ESPOS, 15 SP4 LTSS und 15 SP5 LTSS, Server 15 SP4, 15 SP4 LTSS, 15 SP5 und 15 SP5 LTSS und Server for SAP Applications 15 SP4 und 15 SP5 stehen Sicherheitsupdates für 'apache2' bereit, um 66 Schwachstellen zu beheben.

Schwachstellen:

CVE-2006-20001

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2021-44224

Schwachstelle in Apache HTTP-Server ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-44790

Schwachstelle in Apache HTTP-Server ermöglicht Denial-of-Service-Angriff

CVE-2022-22719

Schwachstelle in Apache HTTP Server ermöglicht Denial-of-Service-Angriff

CVE-2022-22720

Schwachstelle in Apache HTTP Server ermöglicht HTTP Request Smuggling-Angriff

CVE-2022-22721

Schwachstelle in Apache HTTP Server ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-23943

Schwachstelle in Apache HTTP Server ermöglicht u. a. Ausführen beliebigen Programmcodees

CVE-2022-26377

Schwachstelle in Apache httpd ermöglicht HTTP-Request-Smuggling-Angriff

CVE-2022-28614

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2022-28615

Schwachstelle in Apache httpd ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-29404

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2022-30522

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2022-30556

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2022-31813

Schwachstelle in Apache httpd ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-36760

Schwachstelle in Apache httpd ermöglicht u. a. HTTP-Request-Smuggling-Angriff

CVE-2022-37436

Schwachstelle in Apache httpd ermöglicht HTTP-Response-Splitting-Angriff

CVE-2023-25690

Schwachstelle in Apache httpd ermöglicht HTTP-Request-Smuggling-Angriff

CVE-2023-27522

Schwachstelle in Apache httpd ermöglicht HTTP-Response-Smuggling-Angriff

CVE-2023-31122

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2023-38709

Schwachstelle in Apache httpd ermöglicht HTTP-Response-Splitting-Angriff

CVE-2023-45802

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2024-24795

Schwachstelle in Apache httpd ermöglicht HTTP-Response-Splitting-Angriff

CVE-2024-27316

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2024-38473

Schwachstelle in Apache httpd ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-38474

Schwachstelle in Apache httpd ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-38475

Schwachstelle in Apache httpd ermöglicht Ausführen beliebigen Programmcodes

CVE-2024-38476

Schwachstelle in Apache httpd ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2024-38477

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2024-39573

Schwachstelle in Apache httpd ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-39884

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2024-40725

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2024-42516

Schwachstelle in Apache httpd ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-43204

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2024-47252

Schwachstelle in Apache httpd ermöglicht Darstellen falscher Informationen

CVE-2025-23048

Schwachstelle in Apache httpd ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2025-49630

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2025-49812

Schwachstelle in Apache httpd ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2025-53020

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2025-55753

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2025-58098

Schwachstelle in Apache httpd ermöglicht Privilegieneskalation

CVE-2025-65082

Schwachstelle in Apache httpd ermöglicht Privilegieneskalation

CVE-2025-66200

Schwachstelle in Apache httpd ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-23918

Schwachstelle in Apache httpd ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-24072

Schwachstelle in Apache httpd ermöglicht Privilegieneskalation

CVE-2026-28780

Schwachstelle in Apache httpd ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-29167

Schwachstelle in Apache httpd ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-29168

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2026-29169

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2026-29170

Schwachstelle in Apache httpd ermöglicht Cross-Site-Scripting-Angriff

CVE-2026-33006

Schwachstelle in Apache httpd ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-33007

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2026-33523

Schwachstelle in Apache httpd ermöglicht HTTP-Response-Splitting-Angriff

CVE-2026-33857

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2026-34032

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2026-34059

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2026-34355

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2026-34356

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2026-42535

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2026-42536

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2026-43951

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2026-44119

Schwachstelle in Apache httpd ermöglicht Privilegieneskalation

CVE-2026-44185

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2026-44186

Schwachstelle in Apache httpd ermöglicht Denial-of-Service-Angriff

CVE-2026-44631

Schwachstelle in Apache httpd ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2026-48913

Schwachstelle in Apache httpd ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-49975

Schwachstelle in Apache httpd und mod_h[ttp]2 ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.