FAMLog
mod_ssl 2.8.18 for Apache 1.3.31
May 31, 2004
Apache用のモジュールであるmod_ssl 2.8.18がリリースされています。
このバージョンではセキュリティ脆弱性の修正が含まれており、「SSLOptions +FakeBasicAuth」を指定していた場合に、クライアント証明書の所有者識別情報(Subject-DN)が6KBを越えているとバッファーオーバーフローが発生する問題がmod_ssl 2.8.17以前にあったそうです。
Apache 2.0.49にも同種の問題があるようで、Apache 2.0用には別途パッチが用意されています。