CVE-2026-29169
Що таке CVE-2026-29169?
Розіменування вказівника NULL у mod_dav_lock на сервері Apache HTTP Server 2.4.66 і раніших версіях може дозволити зловмиснику вивести з ладу сервер за допомогою зловмисного запиту. mod_dav_lock не використовується внутрішньо mod_dav або mod_dav_fs. Єдиним відомим варіантом використання для mod_dav_lock був mod_dav_svn з Apache Subversion, ранішої за версію 1.2.0. Користувачам рекомендовано оновити до версії 2.4.66, яка вирішує цю проблему, або видалити mod_dav_lock.
Популярні запитання
CVE-2026-29169 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-29169 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-29169, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.