第 3 章 安全修复


这个版本包括以下与安全相关的问题的修复:

Expand
ID影响概述

CVE-2018-20843

Moderate(中度)

expat:输入中的大量冒号使解析器消耗大量资源,从而导致 DoS

CVE-2019-0196

httpd: mod_http2: read-after-free on a string compare

CVE-2019-0197

httpd: mod_http2: 可能在升级时崩溃

CVE-2019-15903

expat:通过精心设计的 XML 输入进行基于堆的缓冲

CVE-2019-19956

Moderate(中度)

libxml2: 存在 xmlParseBalancedChunkMemoryRecover in parser.c 中的内存泄漏,这可能会导致崩溃

CVE-2019-20388

Moderate(中度)

libxml2: xmlSchemaPreRun in xmlschemas.c 中的内存泄漏

CVE-2020-1934

httpd: mod_proxy_ftp 使用未初始化的值

CVE-2020-7595

Moderate(中度)

libxml2:在某些已过期的情况下,在 xmlStringLenDecodeEntities in xmlStringLenDecodeEntities in xmlStringLenDecodeEntities in xmlStringLenDecodeEntities

CVE-2020-11080

重要的

nghttp2: overly SETTINGS 框架可导致 DoS

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat