CVE-2026-49975

EUVD-2026-35105
Memory Allocation with Excessive Size Value vulnerability in Apache HTTP Server's mod_http leads to denial of service via malicious HTTP requests.

This issue affects Apache HTTP Server: from 2.4.17 through 2.4.67.
Data Amplification
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.5 HIGH
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 97%
Affected Products (NVD)
VendorProductVersion
apachehttp_server
2.4.17 ≤
𝑥
< 2.4.68
debiandebian_linux
11.0
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
Red HatJBoss Core Services for RHEL 8
0:2.4.62-13.el8jbcs ≤
𝑥
< *
ADP
Red HatJBoss Core Services for RHEL 8
0:2.0.29-10.el8jbcs ≤
𝑥
< *
ADP
Red HatJBoss Core Services on RHEL 7
0:2.4.62-13.el7jbcs ≤
𝑥
< *
ADP
Red HatJBoss Core Services on RHEL 7
0:2.0.29-10.el7jbcs ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 10
0:2.0.29-4.el10_2.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8
8100020260608081321.489197e6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
8040020260702193120.522a0ee4 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
8040020260702193120.522a0ee4 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
8060020260702195216.ad008a3a ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On
8060020260702195216.ad008a3a ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service
8080020260702200145.63b34585 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions
8080020260702200145.63b34585 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
0:2.0.26-6.el9_8.1 ≤
𝑥
< *
ADP
Red HatRed Hat JBoss Core Services 2.4.62.SP4
httpd24-httpd ≤
𝑥
< *
ADP
Red HatRed Hat JBoss Core Services 2.4.62.SP4
httpd24-mod_http2 ≤
𝑥
< *
ADP
Red HatRed Hat Hardened Images
2.4.68-1.hum1 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 2.6
1781604724 ≤
𝑥
< *
ADP
Debian logo
Debian Releases
Debian Product
Codename
apache2
bookworm
2.4.68-1~deb12u1
fixed
bookworm (security)
2.4.67-1~deb12u3
fixed
bullseye
vulnerable
bullseye (security)
2.4.67-1~deb11u3
fixed
forky
2.4.68-1
fixed
sid
2.4.68-1
fixed
trixie
2.4.68-1~deb13u1
fixed
trixie (security)
2.4.67-1~deb13u3
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
apache2
bionic
Fixed 2.4.29-1ubuntu4.27+esm10
released
focal
Fixed 2.4.41-4ubuntu3.23+esm5
released
jammy
Fixed 2.4.52-1ubuntu4.21
released
noble
Fixed 2.4.58-1ubuntu8.13
released
questing
Fixed 2.4.64-1ubuntu3.5
released
resolute
Fixed 2.4.66-2ubuntu2.2
released
trusty
not-affected
xenial
Fixed 2.4.18-2ubuntu3.17+esm19
released
nginx
bionic
needed
focal
needed
jammy
Fixed 1.18.0-6ubuntu14.15
released
noble
Fixed 1.24.0-2ubuntu7.12
released
questing
Fixed 1.28.0-6ubuntu1.7
released
resolute
Fixed 1.28.3-2ubuntu1.5
released
trusty
not-affected
xenial
not-affected
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
apache2
suse enterprise desktop 15 SP7
2.4.66-150700.4.23.1
fixed
suse enterprise sap 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP7
2.4.66-150700.4.23.1
fixed
suse enterprise server 12 SP3
2.4.66-29.134.1
fixed
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
suse enterprise server 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP6
2.4.66-150600.5.55.1
fixed
suse enterprise server 15 SP7
2.4.66-150700.4.23.1
fixed
apache2-devel
suse enterprise sap 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP7
2.4.66-150700.4.23.1
fixed
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
suse enterprise server 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP6
2.4.66-150600.5.55.1
fixed
suse enterprise server 15 SP7
2.4.66-150700.4.23.1
fixed
apache2-doc
suse enterprise sap 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise server 12 SP3
2.4.66-29.134.1
fixed
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
suse enterprise server 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP5
2.4.66-150400.6.57.1
fixed
apache2-example-pages
suse enterprise server 12 SP3
2.4.66-29.134.1
fixed
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
apache2-manual
suse enterprise sap 15 SP7
2.4.66-150700.4.23.1
fixed
suse enterprise server 15 SP6
2.4.66-150600.5.55.1
fixed
suse enterprise server 15 SP7
2.4.66-150700.4.23.1
fixed
apache2-prefork
suse enterprise desktop 15 SP7
2.4.66-150700.4.23.1
fixed
suse enterprise sap 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP7
2.4.66-150700.4.23.1
fixed
suse enterprise server 12 SP3
2.4.66-29.134.1
fixed
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
suse enterprise server 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP6
2.4.66-150600.5.55.1
fixed
suse enterprise server 15 SP7
2.4.66-150700.4.23.1
fixed
apache2-tls13
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
apache2-tls13-devel
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
apache2-tls13-doc
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
apache2-tls13-example-pages
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
apache2-tls13-prefork
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
apache2-tls13-utils
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
apache2-tls13-worker
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
apache2-utils
suse enterprise sap 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP7
2.4.66-150700.4.23.1
fixed
suse enterprise server 12 SP3
2.4.66-29.134.1
fixed
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
suse enterprise server 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP6
2.4.66-150600.5.55.1
fixed
suse enterprise server 15 SP7
2.4.66-150700.4.23.1
fixed
apache2-worker
suse enterprise sap 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise sap 15 SP7
2.4.66-150700.4.23.1
fixed
suse enterprise server 12 SP3
2.4.66-29.134.1
fixed
suse enterprise server 12 SP5
2.4.66-35.81.1
fixed
suse enterprise server 15 SP4
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP5
2.4.66-150400.6.57.1
fixed
suse enterprise server 15 SP6
2.4.66-150600.5.55.1
fixed
suse enterprise server 15 SP7
2.4.66-150700.4.23.1
fixed
Red Hat logo
Red Hat Enterprise Linux Releases
Red Hat Product
Release
mod
RHEL 9
0:2.0.26-6.el9_8.1
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
mod_http2
Amazon Linux 2
0:2.0.42-1.amzn2.0.1
fixed
Amazon Linux 2023
0:2.0.42-1.amzn2023.0.1
fixed
mod_http2-debuginfo
Amazon Linux 2
0:2.0.42-1.amzn2.0.1
fixed
Amazon Linux 2023
0:2.0.42-1.amzn2023.0.1
fixed
mod_http2-debugsource
Amazon Linux 2023
0:2.0.42-1.amzn2023.0.1
fixed
Azure Linux logo
Azure Linux Releases
Azure Package
Release
httpd
Azure Linux 3.0
0:2.4.68-1.azl3
fixed
nginx
Azure Linux 3.0
0:1.28.3-5.azl3
fixed