RHSA-2026:69718: Important: mod_auth_openidc security update
Cosa significa
Red Hat ha rilasciato un aggiornamento di sicurezza per mod_auth_openidc, un modulo di autenticazione OpenID Connect per Apache HTTP Server. L'aggiornamento è disponibile per Red Hat Enterprise Linux 9.4 Update Services per SAP Solutions. L'aggiornamento è classificato come importante e riguarda un problema di Denial of Service causato da un parsing errato del cookie di stato. Non è stato confermato un sfruttamento attivo in rete.
Perché conta
Per le PMI italiane, un attacco di Denial of Service potrebbe interrompere la disponibilità di servizi critici, causando perdite economiche e danni alla reputazione. L'aggiornamento è necessario per mitigare il rischio di attacchi mirati a sistemi che utilizzano mod_auth_openidc.
Azioni consigliate
- Applicare immediatamente l'aggiornamento mod_auth_openidc-2.4.9.4-4.el9_4.3
- Verificare la versione corrente del modulo mod_auth_openidc su tutti i sistemi interessati
- Configurare regole di firewall per limitare l'accesso al modulo mod_auth_openidc
- Monitorare i log di Apache HTTP Server per eventuali errori di parsing dei cookie
- Eseguire un backup completo dei dati e verificare la disponibilità di un piano di ripristino
- Eseguire un audit delle vulnerabilità e delle configurazioni di sistema
Benefici operativi potenziali
- Riduzione della superficie esposta a vulnerabilità
- Miglioramento della disponibilità dei servizi critici
- Riduzione del rischio di interruzione operativa
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
An update for mod_auth_openidc is now available for Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.
- Fonte
- Red Hat Security Advisories
- Entità pubblicatrice
- Red Hat Product Security
- Tipo entità
- vendor security
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 22/09/2026 04:07
- MITRE ATT&CK
- T1562, T1486