Apache HTTP Server 2.4.68 주요 패치 내용
Apache 소프트웨어 재단은 2026년 6월 8일 Apache HTTP Server 2.4.68을 공식 릴리스하여 여러 모듈에 걸친 13개의 보안 취약점을 해결했습니다. 이 업데이트는 메모리 안전 문제, 특권 상승 결함, 서비스 거부 상태 및 입력 검증 약점을 포함합니다.
CVE-2026-44119는 .htaccess 파일의 표현식 처리에서의 중등도 권한 상승 취약점이며, CVE-2026-49975는 mod_http2의 메모리 소비 공격으로 인한 서비스 거부 취약점입니다. 추가로 버퍼 오버플로우, 사용 후 해제(use-after-free) 및 범위 초과 읽기 등 다양한 메모리 안전 문제가 수정되었습니다.
이전에 2026년 5월 4일에 공개된 Apache HTTP Server 2.4.67은 HTTP/2 프로토콜 구현에서의 이중 해제 취약점(CVE-2026-23918, CVSS 8.8)을 비롯한 11개의 취약점을 해결했습니다. 2.4.0부터 2.4.67까지의 모든 버전은 이번 업데이트에서 수정된 일부 취약점의 영향을 받습니다. 시스템 관리자는 모든 배포 환경에서 즉시 2.4.68 이상으로 업그레이드할 것이 권장됩니다.