第 3 章 安全修复


这个版本包括以下与安全相关的问题的修复:

Expand
ID影响概述

CVE-2018-0734

openssl: DSA 签名算法中的计时频道攻击

CVE-2018-0737

openssl: RSA 密钥生成缓存时间漏洞在 crypto/rsa_gen.c 中允许攻击者恢复私钥

CVE-2018-17189

mod_http2: DoS via slow,不需要请求正文

CVE-2018-17199

Moderate(中度)

mod_session_cookie 没有遵守到期时间

CVE-2019-0196

httpd: mod_http2: read-after-free on a string compare

CVE-2019-0197

httpd: mod_http2: 可能在升级时崩溃

CVE-2019-0217

Moderate(中度)

httpd: mod_auth_digest: access control bypass due to race condition [jbcs-httpd-2.4.29]

CVE-2019-9511

重要的

大量数据请求会导致拒绝服务

CVE-2019-9513

重要的

使用 PRIORITY 帧的 flood 会导致资源消耗过大

CVE-2019-9516

重要的

HTTP/2: 0-length 标头导致拒绝服务

CVE-2019-9517

重要的

HTTP/2:大型响应的请求导致拒绝服务

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部