FAMLog


mod_ssl 2.8.18 for Apache 1.3.31

May 31, 2004

Apache用のモジュールであるmod_ssl 2.8.18がリリースされています。

このバージョンではセキュリティ脆弱性の修正が含まれており、「SSLOptions +FakeBasicAuth」を指定していた場合に、クライアント証明書の所有者識別情報(Subject-DN)が6KBを越えているとバッファーオーバーフローが発生する問題がmod_ssl 2.8.17以前にあったそうです。

Apache 2.0.49にも同種の問題があるようで、Apache 2.0用には別途パッチが用意されています。

Tag: Apache

このページの上へ