low: mod_rewrite use-after-free via %{LA-U:HTTP:…} (CVE-2026-56154)
概要 Apache HTTP Serverのmod_rewriteで、先読み(%{LA-U:HTTP:...})を使用した場合に解放済みメモリ使用(Use After Free)の脆弱性があります。識別番号はCVE-2026-56154、深刻度はlowです。発見者はNebula Security(@nebusecurity)で、セキュリティチームへの報告日は
概要 Apache HTTP Serverのmod_rewriteで、先読み(%{LA-U:HTTP:...})を使用した場合に解放済みメモリ使用(Use After Free)の脆弱性があります。識別番号はCVE-2026-56154、深刻度はlowです。発見者はNebula Security(@nebusecurity)で、セキュリティチームへの報告日は
Apache HTTP ServerのCGIからの一部の内部リダイレクトで、CGIではないファイルがCGIとして実行される可能性がある問題です。Apache公式は重要度をlowと評価し、2026年10月1日公開の2.4.69で修正しています。対象は2.4.60〜2.4.68です。