第 3 章 安全修复
这个版本包括以下与安全相关的问题的修复:
| ID | 影响 | 概述 |
|---|---|---|
| 低 | openssl: DSA 签名算法中的计时频道攻击 | |
| 低 | openssl: RSA 密钥生成缓存时间漏洞在 crypto/rsa_gen.c 中允许攻击者恢复私钥 | |
| 低 | mod_http2: DoS via slow,不需要请求正文 | |
| Moderate(中度) | mod_session_cookie 没有遵守到期时间 | |
| 低 | httpd: mod_http2: read-after-free on a string compare | |
| 低 | httpd: mod_http2: 可能在升级时崩溃 | |
| Moderate(中度) | httpd: mod_auth_digest: access control bypass due to race condition [jbcs-httpd-2.4.29] | |
| 重要的 | 大量数据请求会导致拒绝服务 | |
| 重要的 | 使用 PRIORITY 帧的 flood 会导致资源消耗过大 | |
| 重要的 | HTTP/2: 0-length 标头导致拒绝服务 | |
| 重要的 | HTTP/2:大型响应的请求导致拒绝服务 |