Gamepad
Uma vulnerabilidade crítica, registrada como CVE-2026-67402, recebeu pontuação 9.2 no CVSS e está colocando administradores de servidores em alerta. O problema afeta instalações do ConfigServer Security & Firewall com o Messenger v3 e o modo HTTPS habilitado.

Por causa de uma configuração insegura no Apache, que mapeia /usr/bin como programas CGI, um atacante remoto não autenticado pode executar comandos arbitrários como o usuário Apache, mesmo se o endereço IP já estivesse bloqueado.

A correção já está disponível na versão 16.31. Atualize imediatamente, desative o modo HTTPS do Messenger v3 se não for necessário e revise o acesso a diretórios sensíveis.

Alerta crítico: falha no ConfigServer Security & Firewall permite execução remota de código

Uma vulnerabilidade crítica, registrada como CVE-2026-67402, recebeu pontuação 9.2 no CVSS e está colocando administradores de servidores em alerta. O problema afeta instalações do ConfigServer Security & Firewall com o Messenger v3 e o modo HTTPS habilitado.

Por causa de uma configuração insegura no Apache, que mapeia /usr/bin como programas CGI, um atacante remoto não autenticado pode executar comandos arbitrários como o usuário Apache, mesmo se o endereço IP já estivesse bloqueado.

A correção já está disponível na versão 16.31. Atualize imediatamente, desative o modo HTTPS do Messenger v3 se não for necessário e revise o acesso a diretórios sensíveis.

Autor: Ivan Carlos

Publicado: 2026-09-03 23:10