## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SIBERSAN-APACHE_AUDIT_CVE-2026-23918
# cve-2026-23918
**CVE-2026-23918** (Apache HTTPD HTTP/2 рдбрдмрд▓-рдлреНрд░реА RCE) рдФрд░ 4 рдордИ, 2026 рдХреЛ Apache Software Foundation рд╕реБрд░рдХреНрд╖рд╛ рдкрд░рд╛рдорд░реНрд╢ рдореЗрдВ рдЦреБрд▓рд╛рд╕рд╛ рдХрд┐рдП рдЧрдП рдЪрд╛рд░ рд╕рдВрдмрдВрдзрд┐рдд CVE рдХреЗ рд▓рд┐рдП рд░рдХреНрд╖рд╛рддреНрдордХ рдСрдбрд┐рдЯ рдЙрдкрдХрд░рдгред
CVE| рдЧрдВрднреАрд░рддрд╛| рдШрдЯрдХ| рдкреНрд░рднрд╛рд╡| рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдВрд╕реНрдХрд░рдг
---|---|---|---|---
**CVE-2026-23918**| рдЙрдЪреНрдЪ (CVSS 8.8)| HTTP/2| рдбрдмрд▓ рдлреНрд░реА / RCE| рдХреЗрд╡рд▓ 2.4.66
CVE-2026-24072| рдордзреНрдпрдо| `mod_rewrite` (`ap_expr`)| рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐| тЙд 2.4.66
CVE-2026-28780| рдирд┐рдореНрди| `mod_proxy_ajp`| рд╣реАрдк рдмрдлрд░ рдУрд╡рд░рдлреНрд▓реЛ| тЙд 2.4.66
CVE-2026-29168| рдирд┐рдореНрди| `mod_md` (OCSP)| рд╕рдВрд╕рд╛рдзрди рдердХрд╛рд╡рдЯ| 2.4.30 тАУ 2.4.66
CVE-2026-29169| рдирд┐рдореНрди| `mod_dav_lock`| NULL Ptr Deref / DoS| тЙд 2.4.66
рд╕рднреА рд╕рдорд╕реНрдпрд╛рдПрдВ **Apache HTTP Server 2.4.67** рдореЗрдВ рдкреИрдЪ рдХреА рдЧрдИ рд╣реИрдВред
* * *
## тЪая╕П рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдФрд░ рджрд╛рдпрд░рд╛
рдпреЗ рдЙрдкрдХрд░рдг **рдХреЗрд╡рд▓ рдЙрди рд╕рд┐рд╕реНрдЯрдореЛрдВ рдХреЗ рд╡рд┐рд░реБрджреНрдз рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рд╣реИрдВ рдЬрд┐рдирдХреЗ рд╕реНрд╡рд╛рдореА рдЖрдк рд╣реИрдВ рдпрд╛ рдЬрд┐рдирдХреЗ рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЗ рдкрд╛рд╕ рд╕реНрдкрд╖реНрдЯ рд▓рд┐рдЦрд┐рдд рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╣реИ** ред рдЕрдирдзрд┐рдХреГрдд рд╕реНрдХреИрдирд┐рдВрдЧ рдЖрдкрдХреЗ рдХреНрд╖реЗрддреНрд░рд╛рдзрд┐рдХрд╛рд░ рдореЗрдВ рдЕрд╡реИрдз рд╣реЛ рд╕рдХрддреА рд╣реИред
рдпрд╣ рдЯреВрд▓рдХрд┐рдЯ **рдбрд┐рдЬрд╝рд╛рдЗрди рд╕реЗ рд░рдХреНрд╖рд╛рддреНрдордХ** рд╣реИ:
* рдХреЛрдИ рднреЗрджреНрдпрддрд╛ рдкреЗрд▓реЛрдб рдирд╣реАрдВ, рдХреЛрдИ рд╢реЛрд╖рдг рдкреНрд░рдпрд╛рд╕ рдирд╣реАрдВ, рдХреЛрдИ рдЖрдХреНрд░рд╛рдордХ рдЬрд╛рдВрдЪ рдирд╣реАрдВред
* рдкреИрд╕рд┐рд╡ рд╕реНрдХреИрдирд░ рдХреЗрд╡рд▓ рдорд╛рдирдХ `Server:` HTTP рд╣реЗрдбрд░ рдкрдврд╝рддрд╛ рд╣реИ рдФрд░ рдорд╛рдирдХ TLS ALPN рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ тАФ рд╡рд╣реА рддрдВрддреНрд░ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд╣рд░ рдЖрдзреБрдирд┐рдХ рдмреНрд░рд╛рдЙрдЬрд╝рд░ HTTP/2 рдкрд░ рдмрд╛рддрдЪреАрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░рддрд╛ рд╣реИред
* рд▓реЛрдХрд▓ рдСрдбрд┐рдЯрд░ рдХреЗрд╡рд▓-рдкрдардиреАрдп рд╣реИ; рдХреЛрдИ рдлрд╝рд╛рдЗрд▓ рдпрд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕рдВрд╢реЛрдзрд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ред
* * *
## рд╕рд╛рдордЧреНрд░реА
root@kitploit:~
.
тФЬтФАтФА apache_passive_audit.py # External asset audit (banner-grab + ALPN)
тФЬтФАтФА apache_local_audit.py # On-host / SSH local audit
тФЬтФАтФА LICENSE # MIT
тФЬтФАтФА .gitignore
тФФтФАтФА README.md
## рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдБ
* **Python 3.6+** тАФ Ubuntu 18.04 рдХреЗ рдбрд┐рдлрд╝реЙрд▓реНрдЯ `python3` рдФрд░ рд╣рд░ рдмрд╛рдж рдХреЗ рд░рд┐рд▓реАрдЬрд╝ рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред
* рдХреЗрд╡рд▓ рдорд╛рдирдХ рд▓рд╛рдЗрдмреНрд░реЗрд░реА тАФ **рдХреЛрдИ рдмрд╛рд╣рд░реА рдирд┐рд░реНрднрд░рддрд╛ рдирд╣реАрдВ** ред
## рд╕реНрдерд╛рдкрдирд╛
root@kitploit:~
git clone https://github.com/sibersan/cve-2026-23918.git
cd cve-2026-23918
chmod +x apache_passive_audit.py apache_local_audit.py
* * *
## 1\. рдкреИрд╕рд┐рд╡ рдСрдбрд┐рдЯ тАФ `apache_passive_audit.py`
Apache рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП HTTP `Server:` рд╣реЗрдбрд░ рдкрдврд╝рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ CVE рддрд╛рд▓рд┐рдХрд╛ рд╕реЗ рдорд┐рд▓рд╛рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, HTTPS рд▓рдХреНрд╖реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП, рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рд╣реЗрддреБ рдПрдХ рдорд╛рдирдХ TLS ALPN рд╣реИрдВрдбрд╢реЗрдХ рдХрд░рддрд╛ рд╣реИ рдХрд┐ HTTP/2 рдЙрдЬрд╛рдЧрд░ рд╣реИ рдпрд╛ рдирд╣реАрдВ тАФ рдпрд╣ CVE-2026-23918 рдХреЗ рд╢реЛрд╖рдг рдпреЛрдЧреНрдп рд╣реЛрдиреЗ рдХреА рдореБрдЦреНрдп рдкреВрд░реНрд╡рд╢рд░реНрдд рд╣реИред рдХреЛрдИ рд╢реЛрд╖рдг рдкреЗрд▓реЛрдб рдирд╣реАрдВ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ред
### HTTP/2 рд╕рддреНрдпрд╛рдкрди (ALPN)
рд╕реНрдХреНрд░рд┐рдкреНрдЯ TLS рд╣реИрдВрдбрд╢реЗрдХ рдХреЗ ALPN рдПрдХреНрд╕рдЯреЗрдВрд╢рди (RFC 7301) рдореЗрдВ `h2` рдФрд░ `http/1.1` рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИред рд╕рд░реНрд╡рд░ рдХреА рдкрд╕рдВрдж "рдХреНрдпрд╛ HTTP/2 рд╕рдХреНрд╖рдо рд╣реИ?" рдХрд╛ рдорд╛рдирдХ, рд╕реНрдкрд╖реНрдЯ рдЙрддреНрддрд░ рд╣реИ тАФ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд╣рд░ рдЖрдзреБрдирд┐рдХ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдФрд░ curl рдХрд░рддреЗ рд╣реИрдВред рдпрд╣ рднреЗрджреНрдпрддрд╛ рдпрд╛ рдХреЛрдИ рдЕрд╕рд╛рдорд╛рдиреНрдп рд╡реНрдпрд╡рд╣рд╛рд░ рдЯреНрд░рд┐рдЧрд░ рдирд╣реАрдВ рдХрд░рддрд╛ред
рдЬреЛрдЦрд┐рдо рдирд┐рд░реНрдгрдп рдЗрд╕реЗ рджрд░реНрд╢рд╛рддрд╛ рд╣реИ:
* рд╕рдВрд╕реНрдХрд░рдг 2.4.66 **\+ ALPN рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ HTTP/2 рдХреА рдкреБрд╖реНрдЯрд┐** тЖТ **VULNERABLE** (RCE рд╡реЗрдХреНрдЯрд░ рдЦреБрд▓рд╛)
* рд╕рдВрд╕реНрдХрд░рдг 2.4.66 **\+ HTTP/2 рдкрд░ рдмрд╛рддрдЪреАрдд рдирд╣реАрдВ рд╣реБрдИ** тЖТ **AT_RISK** (рдЕрднреА рднреА рдЕрдкреИрдЪреНрдб; рдЕрдиреНрдп рдирд┐рдореНрди/рдордзреНрдпрдо CVE рд▓рд╛рдЧреВ рд╣реЛрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЙрдЪреНрдЪ-рдЧрдВрднреАрд░рддрд╛ рд╡рд╛рд▓рд╛ RCE рд╡реЗрдХреНрдЯрд░ рдмрдВрдж рд╣реИ)
* ALPN рдкрд░реАрдХреНрд╖рдг рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрд╛ тЖТ рд░реВрдврд╝рд┐рд╡рд╛рджреА; рдЙрдЬрд╛рдЧрд░ рдорд╛рди рд▓реЗрдВ
* рд╕рдВрд╕реНрдХрд░рдг тЙе 2.4.67 тЖТ **SAFE**
### рдЙрдкрдпреЛрдЧ
root@kitploit:~
# Single target
python3 apache_passive_audit.py -t https://web.example.com
# Multiple targets
python3 apache_passive_audit.py -t https://a.example.com -t https://b.example.com
# Targets file, parallel, CSV + JSON output
python3 apache_passive_audit.py -f targets.txt -w 20 -o report.csv --json report.json
# CI / log-friendly (no colors)
python3 apache_passive_audit.py -f targets.txt --no-color
`targets.txt` рдкреНрд░рд╛рд░реВрдк (рдкреНрд░рддрд┐ рдкрдВрдХреНрддрд┐ рдПрдХ рд▓рдХреНрд╖реНрдп, рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП `#`):
root@kitploit:~
https://www.example.com
intranet.example.local:8443
# old staging box
http://10.0.5.12
### рд╡рд┐рдХрд▓реНрдк
### рдПрдЧреНрдЬрд╝рд┐рдЯ рдХреЛрдб (CI/CD рдЕрдиреБрдХреВрд▓)
рдХреЛрдб| рдЕрд░реНрде
---|---
0| рд╕рднреА рд▓рдХреНрд╖реНрдп рд╕реБрд░рдХреНрд╖рд┐рдд
1| рдХрдо рд╕реЗ рдХрдо рдПрдХ рд▓рдХреНрд╖реНрдп `UNKNOWN` рдпрд╛ `ERROR`
2| рдХрдо рд╕реЗ рдХрдо рдПрдХ рд▓рдХреНрд╖реНрдп `VULNERABLE` рдпрд╛
### рдЬреЛрдЦрд┐рдо рд╕реНрддрд░
### рд╕реАрдорд╛рдПрдБ
* `ServerTokens Prod` рдпрд╛ `Minimal` рд╡рд╛рд▓реЗ рд╕рд░реНрд╡рд░ рд╕рдВрд╕реНрдХрд░рдг рдЫрд┐рдкрд╛рддреЗ рд╣реИрдВ тАФ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдИрдорд╛рдирджрд╛рд░реА рд╕реЗ `UNKNOWN` рд▓реМрдЯрд╛рддреА рд╣реИред рдкреБрд╖реНрдЯрд┐ рдХреЗ рд▓рд┐рдП рд▓реЛрдХрд▓ рдСрдбрд┐рдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
* рд░рд┐рд╡рд░реНрд╕ рдкреНрд░реЙрдХреНрд╕реА (Cloudflare, F5, nginx, рдЖрджрд┐) рдХреЗ рдкреАрдЫреЗ рд╕реНрдерд┐рдд Apache рдЗрдВрд╕реНрдЯреЗрдВрд╕ рдПрдЬ рдкрд░ рдЕрдкрдирд╛ рд╕рдВрд╕реНрдХрд░рдг рдЙрдЬрд╛рдЧрд░ рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ред
* ALPN HTTP/2 рдкрд╣рдЪрд╛рди рдХреЗрд╡рд▓ HTTPS рд▓рдХреНрд╖реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рд╛рд░реНрдердХ рд╣реИред HTTP/2 рдХреНрд▓рд┐рдпрд░рдЯреЗрдХреНрд╕реНрдЯ (h2c) рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ рджреБрд░реНрд▓рдн рд╣реИ рдФрд░ рдЗрд╕рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
* * *
## 2\. рд▓реЛрдХрд▓ рдСрдбрд┐рдЯ тАФ `apache_local_audit.py`
рд▓рдХреНрд╖реНрдп рд╣реЛрд╕реНрдЯ рдкрд░ (рдпрд╛ SSH рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ) рдЪрд▓рддрд╛ рд╣реИ рдФрд░ Apache рдмрд╛рдЗрдирд░реА, рд╕рдВрд╕реНрдХрд░рдг, рд▓реЛрдб рдХрд┐рдП рдЧрдП рдореЙрдбреНрдпреВрд▓ рдФрд░ HTTP/2 рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд╛ рдирд┐рд░реАрдХреНрд╖рдг рдХрд░рддрд╛ рд╣реИред рдпрд╣ **рд╢реЛрд╖рдг-рдХреНрд╖рдорддрд╛ рдХреА рдкреВрд░реНрд╡рд╢рд░реНрддреЛрдВ** рдХрд╛ рднреА рдореВрд▓реНрдпрд╛рдВрдХрди рдХрд░рддрд╛ рд╣реИ: рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рдпрджрд┐ рд╕рдВрд╕реНрдХрд░рдг 2.4.66 рд╣реИ рд▓реЗрдХрд┐рди HTTP/2 рдЕрдХреНрд╖рдо рд╣реИ, рддреЛ CVE-2026-23918 рдХрд╛ рдЬреЛрдЦрд┐рдо рддрджрдиреБрд╕рд╛рд░ рдХрдо рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
### рдЙрдкрдпреЛрдЧ
root@kitploit:~
sudo python3 apache_local_audit.py
# JSON report (for centralized inventory)
sudo python3 apache_local_audit.py --json /var/log/apache_audit_$(hostname).json
# Custom binary path
sudo python3 apache_local_audit.py --binary /opt/apache/bin/httpd
### рдкрд╣рдЪрд╛рди рдХреНрд╖рдорддрд╛рдПрдБ
* `httpd -v` / `apache2 -v` тАФ рд╕рдВрд╕реНрдХрд░рдг
* `httpd -V` тАФ рдмрд┐рд▓реНрдб рдЬрд╛рдирдХрд╛рд░реА, `HTTPD_ROOT`, `SERVER_CONFIG_FILE`
* `apache2ctl -M` рдпрд╛ `httpd -M` тАФ рд▓реЛрдб рдХрд┐рдП рдЧрдП рдореЙрдбреНрдпреВрд▓
* `dpkg-query` / `rpm -q` тАФ рдкреИрдХреЗрдЬ рд╕рдВрд╕реНрдХрд░рдг
* рдореБрдЦреНрдп рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд╕рд╛рде `Include`/`IncludeOptional` рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╢рд╛рдорд┐рд▓ рдХреА рдЧрдИ рд╕рднреА рдлрд╝рд╛рдЗрд▓реЗрдВ (Debian рдХреЗ `sites-enabled/`, `mods-enabled/` рд╕рд╣рд┐рдд) тЖТ `Protocols` рдирд┐рд░реНрджреЗрд╢ (h2 / h2c / http/1.1)
### рд╡рд┐рдХрд▓реНрдк
Flag| рд╡рд┐рд╡рд░рдг
---|---
`--binary`| Apache рдмрд╛рдЗрдирд░реА рдкрде (рдСрдЯреЛ-рдбрд┐рдЯреЗрдХреНрдЯ рдХреЛ рдУрд╡рд░рд░рд╛рдЗрдб рдХрд░реЗрдВ)
`--json`| JSON рд░рд┐рдкреЛрд░реНрдЯ рдЖрдЙрдЯрдкреБрдЯ
`--no-color`| рд░рдВрдЧреАрди рдЖрдЙрдЯрдкреБрдЯ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ
### рдПрдЧреНрдЬрд╝рд┐рдЯ рдХреЛрдб
рдХреЛрдб| рдЕрд░реНрде
---|---
0| `SAFE`
1| `PATCH_NEEDED` рдпрд╛ `UNKNOWN`
2| `VULNERABLE` рдпрд╛ `AT_RISK`
### рдЬреЛрдЦрд┐рдо рд╕реНрддрд░
### рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░
рдкреВрд░реНрдг рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкрдврд╝рдиреЗ рдХреЗ рд▓рд┐рдП `sudo`/`root` рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдХреА рдЬрд╛рддреА рд╣реИред рдЗрд╕рдХреЗ рдмрд┐рдирд╛, `sites-enabled/`, `mods-enabled/`, рдпрд╛ `/etc/httpd/conf.d/` рдореЗрдВ рдХреБрдЫ рдлрд╝рд╛рдЗрд▓реЗрдВ рдЕрдкрдардиреАрдп рд╣реЛ рд╕рдХрддреА рд╣реИрдВред
* * *
## рдЗрдиреНрд╡реЗрдВрдЯреНрд░реА рдореЗрдВ рдЪрд▓рд╛рдирд╛
рдХрдИ рд╣реЛрд╕реНрдЯреЛрдВ рдкрд░ рд▓реЛрдХрд▓ рдСрдбрд┐рдЯ рдЪрд▓рд╛рдиреЗ рдФрд░ рд░рд┐рдкреЛрд░реНрдЯ рдХреЗрдВрджреНрд░реАрдп рд░реВрдк рд╕реЗ рдПрдХрддреНрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХ Ansible ad-hoc рдЙрджрд╛рд╣рд░рдг:
root@kitploit:~
ansible all -i inventory.ini -b -m script \
-a "apache_local_audit.py --json /tmp/apache_audit.json --no-color"
ansible all -i inventory.ini -b -m fetch \
-a "src=/tmp/apache_audit.json dest=./reports/ flat=no"
рдПрдХрддреНрд░рд┐рдд JSON рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ `jq` рдпрд╛ рдПрдХ рдЫреЛрдЯреА Python рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рд╕рд╛рде рд╡рд┐рд▓рдп рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
* * *
## рдЕрдиреБрд╢рдВрд╕рд┐рдд рд╢рдорди рдЙрдкрд╛рдп
CVE-2026-23918 рдХреЗ рд▓рд┐рдП (рдкреИрдЪ рд▓рд╛рдЧреВ рд╣реЛрдиреЗ рддрдХ):
1. **Apache HTTP Server рдХреЛ 2.4.67 рдпрд╛ рдЙрд╕рд╕реЗ рдирдП рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдЕрдкрдЧреНрд░реЗрдб рдХрд░реЗрдВ** тАФ рдпрд╣реА рдПрдХрдорд╛рддреНрд░ рд╕реНрдерд╛рдпреА рд╕рдорд╛рдзрд╛рди рд╣реИред
2. рдЕрдВрддрд░рд┐рдо рдЙрдкрд╛рдп рдХреЗ рд░реВрдк рдореЗрдВ, **HTTP/2 рдЕрдХреНрд╖рдо рдХрд░реЗрдВ** : рдЕрдкрдиреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ `Protocols` рдирд┐рд░реНрджреЗрд╢ рд╕реЗ `h2` рдФрд░ `h2c` рд╣рдЯрд╛рдПрдВ, рдпрд╛ Debian/Ubuntu рдкрд░ `sudo a2dismod http2` рдЪрд▓рд╛рдПрдВ, рдлрд┐рд░ рд╕реЗрд╡рд╛ рдХреЛ рд░реАрд▓реЛрдб рдХрд░реЗрдВред
3. рдЙрдкрдпреЛрдЧ рдореЗрдВ рди рд╣реЛ рддреЛ `mod_dav_lock` рдЕрдирд▓реЛрдб рдХрд░реЗрдВ (CVE-2026-29169)ред
4. `.htaccess` рд▓реЗрдЦрди рдкрд╣реБрдВрдЪ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ / рд╡рд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯреЛрдВ рдХрд╛ рдСрдбрд┐рдЯ рдХрд░реЗрдВ (CVE-2026-24072)ред
рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдкрд░рд╛рдорд░реНрд╢: https://httpd.apache.org/security/vulnerabilities_24.html
* * *
## рдпреЛрдЧрджрд╛рди
рдкреБрд▓ рд░рд┐рдХреНрд╡реЗрд╕реНрдЯ рдХрд╛ рд╕реНрд╡рд╛рдЧрдд рд╣реИред рдирдпрд╛ CVE рдЬреЛрдбрд╝рддреЗ рд╕рдордп, рдХреГрдкрдпрд╛:
* `CVE_TABLE` рдореЗрдВ рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдВрд╕реНрдХрд░рдг рд╕реАрдорд╛ рдФрд░ `match` рд▓реИрдореНрдмреНрдбрд╛ рдХреЗ рд╕рд╛рде рдПрдХ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдЬреЛрдбрд╝реЗрдВред
* рд▓реЛрдХрд▓ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рд▓рд┐рдП, рдкреВрд░реНрд╡рд╢рд░реНрдд рдЬрд╛рдБрдЪреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд `needs` рдлрд╝реАрд▓реНрдб рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░реЗрдВ (рд▓реЛрдб рдХрд┐рдпрд╛ рдЧрдпрд╛ рдореЙрдбреНрдпреВрд▓, рд╕рдХреНрд╖рдо рдкреНрд░реЛрдЯреЛрдХреЙрд▓, рдЖрджрд┐)ред
* README рддрд╛рд▓рд┐рдХрд╛ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВред
* Python 3.6 рд╕рдВрдЧрддрддрд╛ рдмрдирд╛рдП рд░рдЦреЗрдВ: f-strings, `from __future__ import annotations`, PEP 585 рдЬреЗрдиреЗрд░рд┐рдХреНрд╕ (`list[int]`), `subprocess.run(capture_output=True)`, рдФрд░ `@dataclass` рд╕реЗ рдмрдЪреЗрдВред
## рдЕрдиреБрд░рдХреНрд╖рдХ
**SiberSAN**
## рд▓рд╛рдЗрд╕реЗрдВрд╕
MIT ┬й 2026 SiberSAN
## рдЕрд╕реНрд╡реАрдХрд░рдг
рдпрд╣ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ "рдЬреИрд╕рд╛ рд╣реИ" (as is) рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдмрд┐рдирд╛ рдХрд┐рд╕реА рднреА рдкреНрд░рдХрд╛рд░ рдХреА рд╡рд╛рд░рдВрдЯреА рдХреЗред рдкреНрд░реЛрдбрдХреНрд╢рди рдЙрдкрдпреЛрдЧ рд╕реЗ рдкрд╣рд▓реЗ рдкрд░реАрдХреНрд╖рдг рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░реЗрдВред рдЕрдирдзрд┐рдХреГрдд рд╕рд┐рд╕реНрдЯрдореЛрдВ рдХреЗ рд╡рд┐рд░реБрджреНрдз рдХрд┐рд╕реА рднреА рдЙрдкрдпреЛрдЧ рдХреА рд╕рд╛рд░реА рдХрд╛рдиреВрдиреА рдЬрд╝рд┐рдореНрдореЗрджрд╛рд░реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд╣рди рдХрд░рддрд╛ рд╣реИред