BIT-apache-2026-42528

See a problem?
Import Source
https://github.com/bitnami/vulndb/tree/main/data/apache/BIT-apache-2026-42528.json
JSON Data
https://api.osv.dev/v1/vulns/BIT-apache-2026-42528
Aliases
  • CVE-2026-42528
Published
2026-10-05T11:39:15Z
Modified
2026-10-07T14:30:09Z
Summary
Apache HTTP Server: mod_dav shared lock overflow
Details

A memory calculation bug in mod_dav in Apache httpd 2.4.67 and earlier allows an attacker with permission to create WebDAV locks to crash server child processes.

Users are recommended to upgrade to version 2.4.69, which fixes this issue

Database specific
{
    "cpes": [
        "cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*"
    ],
    "severity": "Medium"
}
References

Affected packages

Bitnami / apache

Package

Name
apache
Purl
pkg:bitnami/apache

Severity

  • 4.3 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L CVSS Calculator

Affected ranges

Type
SEMVER
Events
Introduced
2.4.0
Fixed
2.4.69

Database specific

source
"https://github.com/bitnami/vulndb/tree/main/data/apache/BIT-apache-2026-42528.json"