Уязвимость BDU:2026-06305 (CVE-2026-23918) представляет собой критическую ошибку типа "двойное освобождение памяти" (Double Free, CWE-415) в реализации протокола HTTP/2 веб-сервера Apache HTTP Server. Проблема находится в модуле mod_http2, а именно в функции m_stream_cleanup() файла h2_mplx.c.