Red Hat JBoss Core Services Apache HTTP Server 2.4.37 Release Notes


Red Hat JBoss Core Services 2.4.37

发行注记

摘要


前言

欢迎使用 Red Hat JBoss Core Services 版本 2.4.37。

重要

此版本的 JBCS 将放弃对 Solaris 系统的支持。JBCS 将继续同时支持 RHEL 和 Windows 系统,但从此次更新中丢弃了对 Solaris 的所有支持。

Red Hat JBoss Core Services Apache HTTP Server 是由 Apache Software Foundation 开发的开源 Web 服务器。Apache HTTP 服务器的功能包括:

  • 实施当前的 HTTP 标准,包括 HTTP/1.1 和 HTTP/2。
  • OpenSSL 的传输层安全性(TLS)加密支持,在 web 服务器和 web 客户端之间提供安全连接。
  • 虽然模块可以扩展,但其中的一些模块包含在红帽 JBoss Core Services Apache HTTP 服务器中。

第 1 章 安装 Red Hat JBoss Core Services 2.4.37

可以使用安装指南中的以下部分安装 Apache HTTP 服务器 2.4.37:

注意

如果 Red Hat JBoss Core Services Apache HTTP Server 2.4.29 或更早版本使用 yum 从 RPM 软件包安装,可以使用 yum 升级升级 Apache HTTP 服务器。

对于早期版本的 Red Hat JBoss Core Services Apache HTTP Server from a .zip 归档的系统,升级到 Apache HTTP Server 2.4.37 {SP-0} 需要:

  1. 安装 Apache HTTP 服务器 2.4.37。
  2. 设置 Apache HTTP 服务器 2.4.37。
  3. 删除 Apache HTTP 服务器的早期版本。

先决条件

  • root 用户访问(Red Hat Enterprise Linux 系统)
  • 管理访问(Windows 服务器)
  • 一个系统,红帽 JBoss 核心服务 Apache HTTP 服务器 2.4.29 或更早版本是从 .zip 归档安装的。

流程

对于使用红帽 JBoss Core Services Apache HTTP Server 2.4.29 的系统,升级到 Apache HTTP Server 2.4.37 的建议步骤是:

  1. 关闭红帽 JBoss 核心服务 Apache HTTP 服务器 2.4.29 的任何运行实例。
  2. 备份红帽 JBoss 核心服务 Apache HTTP 服务器 2.4.29 安装和配置文件。
  3. 使用 .zip 安装方法安装 Red Hat JBoss Core Services Apache HTTP Server 2.4.37 (请参阅以下 附加资源 )。
  4. 将您的配置从 Red Hat JBoss Core Services Apache HTTP Server 版本 2.4.29 迁移到 2.4.37 版本。

    注意

    从 Apache HTTP 服务器 2.4.29 发行版本起,Apache HTTP 服务器配置文件可能会有所变化。建议您更新 2.4.37 版本配置文件,而不是使用不同版本的配置文件(如 Apache HTTP 服务器 2.4.29)覆盖它们。

  5. 删除 Red Hat JBoss Core Services Apache HTTP Server 2.4.29 root 目录。

其它资源

第 3 章 安全修复

这个版本包括以下与安全相关的问题的修复:

Expand
ID影响概述

CVE-2018-0734

openssl: DSA 签名算法中的计时频道攻击

CVE-2018-0737

openssl: RSA 密钥生成缓存时间漏洞在 crypto/rsa_gen.c 中允许攻击者恢复私钥

CVE-2018-17189

mod_http2: DoS via slow,不需要请求正文

CVE-2018-17199

Moderate(中度)

mod_session_cookie 没有遵守到期时间

CVE-2019-0196

httpd: mod_http2: read-after-free on a string compare

CVE-2019-0197

httpd: mod_http2: 可能在升级时崩溃

CVE-2019-0217

Moderate(中度)

httpd: mod_auth_digest: access control bypass due to race condition [jbcs-httpd-2.4.29]

CVE-2019-9511

重要的

大量数据请求会导致拒绝服务

CVE-2019-9513

重要的

使用 PRIORITY 帧的 flood 会导致资源消耗过大

CVE-2019-9516

重要的

HTTP/2: 0-length 标头导致拒绝服务

CVE-2019-9517

重要的

HTTP/2:大型响应的请求导致拒绝服务

第 4 章 已解决的问题

这个版本解决了以下问题:

Expand
问题概述

JBCS-163

jbcs-httpd24-openssl-perl depends on perl(WWW::Curl::Easy) from base-os optional

JBCS-255

Backport DeflateAlterETag directive to httpd 2.4

JBCS-315

示例配置评论中的拼写错误

JBCS-399

未启用 ProxyPass 行中指定的 stickysession 参数

JBCS-448

mod_proxy_hcheck 应该了解 BalancerMember 的 connectiontimeout 参数,并根据它进行超时

JBCS-590

APR zip 不包含 docs

JBCS-634

重新启动 JBoss 实例时具有高 httpd VirtualHost 数的 mod_cluster 中的高 CPU

JBCS-685

提供 OpenSSL,其中包含 TLS 1.3 支持(在上游可用)作为 JBCS 的一部分

JBCS-695

在由 logrotate 触发的多个成功重新载入后,带有 worker/event mpm segfaults 的 Apache httpd

JBCS-710

故障切换场景不是使用 httpd 负载均衡器实现的 - 负载均衡器无法响应

JBCS-715

缺少 doc 和 src zips

JBCS-717

在代理请求中无法禁用标题=expect=100-Continue

JBCS-729

升级到 2.4.29 后 mod_cluster 路由混合

JBCS-740

JON Apache 插件无法发现应用 SP1 的 JBCS Apache HTTP

JBCS-748

httpd zip 的 EWS 安装指南中的 JWS3.0-optional rpms

JBCS-788

drop mod_rt 和 mod_bmx

JBCS-794

LICENSE 文件中的改变

JBCS-798

segfault when DeterministicFailover On

JBCS-801

drop mod_auth_kerb

JBCS-809

Mod_speling 不会被默认启用

第 5 章 已知问题

这个版本没有已知问题。

第 6 章 升级的组件

此发行版本包括以下软件包升级的版本:

Expand
组件版本操作系统

curl

7.64.1

Microsoft Windows 和 RHEL

openssl

1.1.1

Microsoft Windows 和 RHEL

Mod_Cluster

1.3.12.Final

Microsoft Windows 和 RHEL

Mod_jk

1.2.46

Microsoft Windows 和 RHEL

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat