Publication du serveur HTTP Apache 2.4.41 avec correction de vulnérabilités
La version du serveur HTTP Apache 2.4.41 a été publiée (la version 2.4.40 a été omise), comprenant 23 modifications et 6 vulnérabilités corrigées : CVE-2019-10081 — un problème dans mod_http2 qui peut entraîner des corruptions de mémoire lors de l'envoi de requêtes push à un stade très précoce. En utilisant le paramètre « H2PushResource », il est possible de réécrire une zone mémoire dans le pool de traitement des requêtes, mais le problème est limité à un plantage, car les données écrites […]
