CVE-2026-29169Apache HTTP Server 2.4.66及更早版本中的mod_dav_lock模块存在空指针解引用漏洞。未经身份认证的远程攻击者可利用此缺陷,通过发送特制的恶意请求触发空指针解引用,从而导致目标服务器崩溃,造成拒绝服务攻击。尽管mod_dav_lock并非mod_dav或mod_dav_fs的默认组件,但旧版Subversion可能受影响,建议用户及时升级或移除该模块。
该漏洞的根源在于Apache HTTP Server的mod_dav_lock模块在处理特定请求逻辑时未能妥善处理空指针。当服务器配置启用了mod_dav_lock并接收由攻击者精心构造的恶意WebDAV请求时,程序内部代码未能对关键指针进行必要的非空校验,便直接执行了解引用操作,从而触发了非法内存访问异常。值得注意的是,该模块并非mod_dav或mod_dav_fs的默认内部组件,其已知的主要用途是支持Apache Subversion 1.2.0之前版本的mod_dav_svn。攻击者无需任何用户权限或交互,仅需通过网络发送特制的恶意数据包即可触发异常,致使HTTP服务进程崩溃,从而造成严重的拒绝服务风险。