このコンテンツは選択した言語では利用できません。

Chapter 4. Security Fixes


This update includes fixes for the following security related issues:

Expand
IDImpactSummary

CVE-2017-10140

Moderate

libdb: Reads DB_CONFIG from the current working directory

CVE-2017-15710

Low

httpd: Out of bounds write in mod_authnz_ldap when using too small Accept-Language values

CVE-2017-15715

Low

httpd: bypass with a trailing newline in the file name

CVE-2018-0739

Moderate

openssl: Handling of crafted recursive ASN.1 structures can cause a stack overflow and resulting denial of service

CVE-2018-1283

Moderate

httpd: Improper handling of headers in mod_session can allow a remote user to modify session data for CGI applications

CVE-2018-1301

Low

httpd: Out of bounds access after failure in reading the HTTP request

CVE-2018-1302

Low

httpd: Use-after-free on HTTP/2 stream shutdown

CVE-2018-1303

Moderate

httpd: Out of bounds read in mod_cache_socache can allow a remote attacker to cause DoS

CVE-2018-1312

Low

httpd: Weak Digest auth nonce generation in mod_auth_digest

CVE-2018-1333

Moderate

httpd: mod_http2: Too much time allocated to workers, possibly leading to DoS

CVE-2018-11759

Important

mod_jk: connector path traversal due to mishandled HTTP requests in httpd

CVE-2018-11763

Moderate

httpd: DoS for HTTP/2 connections by continuous SETTINGS frames

CVE-2018-1000168

Moderate

nghttp2: Null pointer dereference when too large ALTSVC frame is received

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る