Session Management Issue in Apache Traffic Server
CVE-2026-58157
6.9MEDIUM
What is CVE-2026-58157?
A session management issue in Apache Traffic Server allows for the improper reuse of server sessions and tunnels, leading to potential data exposure across client connections. This vulnerability affects multiple versions, necessitating an upgrade to later versions for a secure environment. Users should update to at least version 9.2.15 or 10.1.4 to mitigate the risk associated with this issue.
Affected Version(s)
Apache Traffic Server 8.0.0 <= 8.1.9
Apache Traffic Server 9.0.0 <= 9.2.14
Apache Traffic Server 10.0.0 <= 10.1.3