CVE-2026-102795: ошибка контроля доступа в Apache Traffic Server
В Apache Traffic Server нашли уязвимость неправильного контроля доступа, связанную с сопоставлением SNI и заголовка Host. Затронуты версии 9.0.0–9.2.14 и 10.0.0–10.1.3, исправления вышли в 9.2.15 и 10.1.4. Случаев эксплуатации не зафиксировано, ZoomEye насчитал 311 469 инстансов сервера в сети.
- Затронуты ветки 9.0.0–9.2.14 и 10.0.0–10.1.3, патчи — 9.2.15 и 10.1.4
- Уязвимость в политике сопоставления SNI с заголовком Host
- ZoomEye нашёл 311 469 инстансов Apache Traffic Server 3 октября 2026 года
- Эксплуатации в дикой природе и публичного PoC нет
Читать дальше
Безопасность