Ce contenu n'est pas disponible dans la langue sélectionnée.

Chapter 3. Security Fixes


This update includes the following security fixes:

Expand
IDImpactSummary

CVE-2021-41773

Important

httpd: path traversal and file disclosure vulnerability [jbcs-httpd-2.4]

CVE-2021-40438

Important

httpd: mod_proxy: SSRF via a crafted request uri-path containing "unix:" [jbcs-httpd-2.4]

CVE-2021-3712

Moderate

openssl: Read buffer overruns processing ASN.1 strings [jbcs-httpd-2.4]

CVE-2021-3688

Moderate

mod_proxy: Red Hat JBCS: URL normalization issue with dot-dot-semicolon(s) leads to information disclosure [jbcs-httpd-2.4]

CVE-2021-22924

Moderate

curl: Bad connection reuse due to flawed path name checks [jbcs-httpd-2.4]

CVE-2021-22922

Moderate

curl: Content not matching hash in Metalink is not being discarded [jbcs-httpd-2.4]

CVE-2021-22923

Moderate

curl: Metalink download sends credentials [jbcs-httpd-2.4]

CVE-2021-30641

Moderate

httpd: Unexpected URL matching with 'MergeSlashes OFF' [jbcs-httpd-2.4]

CVE-2019-17567

Moderate

httpd: mod_proxy_wstunnel tunneling of non Upgraded connection [jbcs-httpd-2.4]

CVE-2021-26691

Moderate

httpd: mod_session: Heap overflow via a crafted SessionHeader value [jbcs-httpd-2.4]

CVE-2021-26690

Moderate

httpd: mod_session: NULL pointer dereference when parsing Cookie header [jbcs-httpd-2.4]

CVE-2021-23840

Moderate

openssl: integer overflow in CipherUpdate [jbcs-httpd-2.4]

CVE-2021-23841

Moderate

openssl: NULL pointer dereference in X509_issuer_and_serial_hash() [jbcs-httpd-2.4]

CVE-2020-14155

Low

pcre: Integer overflow when parsing callout numeric arguments [jbcs-httpd-2.4]

CVE-2019-20838

Low

pcre: Buffer over-read in JIT when UTF is disabled and \X or \R has fixed quantifier greater than 1 [jbcs-httpd-2.4]

CVE-2021-22925

Low

curl: Incorrect fix for CVE-2021-22898 TELNET stack contents disclosure [jbcs-httpd-2.4]

CVE-2020-13950

Low

httpd: mod_proxy NULL pointer dereference [jbcs-httpd-2.4]

CVE-2020-35452

Low

httpd: Single zero byte stack overflow in mod_auth_digest [jbcs-httpd-2.4]

Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2026 Red Hat
Retour au début