Red Hat JBoss Core Services Apache HTTP Server 2.4.37 Service Pack 8 发行注记


Red Hat JBoss Core Services 2.4.37

用于红帽 JBoss Core Services Apache HTTP Server 2.4.37

摘要

本发行注记包含与 Red Hat JBoss Core Services Apache HTTP Server 2.4.37 相关的重要信息。

前言

欢迎访问 Red Hat JBoss Core Services 版本 2.4.37 Service Pack 8。

Red Hat JBoss Core Services Apache HTTP Server 是由 Apache Software Foundation 开发的开源 Web 服务器。Apache HTTP 服务器的功能包括:

  • 实施当前的 HTTP 标准,包括 HTTP/1.1 和 HTTP/2。
  • OpenSSL 的传输层安全性(TLS)加密支持,在 web 服务器和 web 客户端之间提供安全连接。
  • 虽然模块可以扩展,但其中的一些模块包含在红帽 JBoss Core Services Apache HTTP 服务器中。
重要

Red Hat Enterprise Linux 6 不再被支持,因此已从文档中删除。

第 1 章 安装 Red Hat JBoss Core Services 2.4.37

可以使用安装指南中的以下部分安装 Apache HTTP 服务器 2.4.37:

对于从 .zip 归档安装到 Red Hat JBoss Core Services Apache HTTP Server 的早期版本的系统,升级到 Apache HTTP Server 2.4.37 需要:

  1. 安装 Apache HTTP 服务器 2.4.37。
  2. 设置 Apache HTTP 服务器 2.4.37。
  3. 删除 Apache HTTP 服务器的早期版本。

先决条件

  • 管理访问(Windows 服务器)
  • 一个系统,红帽 JBoss 核心服务 Apache HTTP 服务器 2.4.29 或更早版本是从 .zip 归档安装的。

流程

对于使用红帽 JBoss Core Services Apache HTTP Server 2.4.29 的系统,升级到 Apache HTTP Server 2.4.37 的建议步骤是:

  1. 关闭红帽 JBoss 核心服务 Apache HTTP 服务器 2.4.29 的任何运行实例。
  2. 备份红帽 JBoss 核心服务 Apache HTTP 服务器 2.4.29 安装和配置文件。
  3. 使用 .zip 安装方法安装 Red Hat JBoss Core Services Apache HTTP Server 2.4.37 (请参阅以下 附加资源 )。
  4. 将您的配置从 Red Hat JBoss Core Services Apache HTTP Server 版本 2.4.29 迁移到 2.4.37 版本。

    注意

    从 Apache HTTP 服务器 2.4.29 发行版本起,Apache HTTP 服务器配置文件可能会有所变化。建议您更新 2.4.37 版本配置文件,而不是使用不同版本的配置文件(如 Apache HTTP 服务器 2.4.29)覆盖它们。

  5. 删除 Red Hat JBoss Core Services Apache HTTP Server 2.4.29 root 目录。

其它资源

第 3 章 安全修复

这个版本包括以下安全修复:

Expand
ID影响概述

CVE-2020-8284

Moderate(中度)

curl:FTP PASV 命令响应可能会导致 curl 连接到任意主机 [jbcs-httpd-2.4]

CVE-2020-8286

Moderate(中度)

curl: inferior OCSP verification [jbcs-httpd-2.4]

CVE-2020-8169

Moderate(中度)

curl: libcurl: HTTP 重定向上 DNS 的部分密码泄漏 [jbcs-httpd-2.4]

CVE-2021-22876

Moderate(中度)

curl:通过自动 请参阅 [jbcs-httpd-2.4],在 URL 中执行身份验证凭据

CVE-2020-8285

Moderate(中度)

CURLOPT_CHUNK_BGN_FUNCTION 被使用 [jbcs-httpd-2.4]

CVE-2021-22890

curl:TLS 1.3 会话票据与 HTTPS 代理主机 [jbcs-httpd-2.4]

CVE-2021-22901

重要的

curl:在使用 OpenSSL TLS 后端 [jbcs-httpd-2.4] 时,在 TLS 会话处理中无用时的使用。

CVE-2021-31618

重要的

httpd: NULL pointer dereference on specialed HTTP/2 request [jbcs-httpd-2.4]

第 4 章 已解决的问题

这个版本解决了以下问题:

Expand
问题概述

JBCS-1100

mod_cluster 从不删除已路由到它的请求的 JVM。

JBCS-1131

为 FQDN/URL 超过 14 个字符的 HTTP 400 错误

JBCS-1075

在 SP6 中使用 WebSockets (和 mod_cluster)破坏 HTTP/1.1

JBCS-1111

/opt/rh/jbcs-httpd24/root/usr/sbin/apx looks broken…​ missing deps

第 5 章 已知问题

这个版本没有已知问题:

第 6 章 升级的组件

此发行版本包括以下软件包升级的版本:

Expand
组件版本操作系统

curl

7.77.0

Windows

libcurl

7.77.0

RHEL 7 和 RHEL 8

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部