CVE-2026-49975 в Apache HTTP Server (mod_http) вызывает DoS через чрезмерное выделение памяти при обработке HTTP/2-запросов. Уязвимы версии 2.4.17–2.4.67, CVSS 5.8.
Мнение эксперта
- Для российского рынка риски высоки: Apache массово используется в legacy-инфраструктуре, а патчи могут быть недоступны из-за санкционных ограничений.
- Интеграторам стоит провести инвентаризацию версий Apache, развернуть обновления или временные компенсирующие меры (например, ограничение HTTP/2) и уведомить клиентов о необходимости миграции на поддерживаемые сборки.