Apache HTTP/2 CVE-2026-23918: Wenn ein einziger Stream-Reset den Apache zerlegt – warum jeder Mittelstandsserver mit mod_http2 jetzt brennt
Double-Free in mod_http2: CVE-2026-23918 (CVSS 8,8) wird in der Wildbahn fuer DoS-Angriffe ausgenutzt, RCE-PoC ist verfuegbar. Wer Apache 2.4.66 betreibt, muss in 72 Stunden handeln.