-
CVE-2020-11984 โ แแฃแคแแ แแก แแแแแแแแ mod_proxy_uwsgi แแแแฃแแจแ, แ แแแแช แจแแแซแแแแ แแแแแแฌแแแแก แแแคแแ แแแชแแแก แแแแแแแ แแ แแแแแก แจแแกแ แฃแแแแ แกแแ แแแ แแ แกแแแชแแแแฃแ แแ แจแแแฃแจแแแแแฃแแ แแแแฎแแแแแก แแแแแแแแแกแแก. แแแฃแชแแแแแแแก แแฅแกแแแฃแแขแแชแแ แฎแแแแ แซแแแแแ แแ แซแแแ HTTP แกแแแแฃแ แแก แแแแแแแแแ. แแแชแแแก แแแแแแ, แแแแแแขแ 16K-แแ แแแขแ แกแแแแฃแ แแก แแแแแแแแ (แแแแแขแ แแแแกแแแฆแแ แฃแแแ แแ แแขแแแแแแก แกแแแชแแคแแแแชแแแจแ). -
CVE-2020-11993 โ แแแฌแงแแแแแแแ mod_http2 แแแแฃแแจแ, แ แแแแแแช แกแแจแฃแแแแแแก แแซแแแแก แแ แแชแแกแก แแแแ แแฃแแ แแงแแก แกแแแชแแแแฃแ แแ แจแแฅแแแแแ HTTP/2 แกแแแแฃแ แแ แแแแฎแแแแแก แแแแแแแแแกแแก. แแ แแแแแแ แแฉแแแก แแแแก, แ แแแแกแแช แแแแแ แแแ แแ แแแแแแแแ แฉแแ แแฃแแแ mod_http2 แแแแฃแแจแ แแ แแแกแแฎแแแ แแแฎแกแแแ แแแแก แแแแขแแแขแแก แแแคแฃแญแแแแจแ, แ แแช แแแแแฌแแแฃแแแ แแแคแแ แแแชแแแก แแฃแ แแแแจแ แจแแแแฎแแแกแแก แ แแกแแก แแแแ. แแ แแแแแแ แแ แฉแแแแแ, แ แแแแกแแช LogLevel แแแงแแแแแฃแแแ โinfoโ. -
CVE-2020-9490 โ แแแฃแชแแแแแแ mod_http2 แแแแฃแแจแ, แ แแแแแแช แกแแจแฃแแแแแแก แแซแแแแก แแ แแชแแกแก แแแแ แแฃแแ แแงแแก HTTP/2-แแ แแแแฎแแแแแก แแแแแแแแแกแแก แกแแแชแแแแฃแ แแ แจแแฅแแแแแ โCache-Digestโ แกแแแแฃแ แแก แแแแจแแแแแแแแ (แแแแ แแ แฎแแแแ แ แแกแฃแ แกแแ HTTP/2 PUSH แแแแ แแชแแแก แจแแกแ แฃแแแแแกแแก) . แแแฃแชแแแแแแแก แแแกแแแแแแแ, แจแแแแซแแแแ แแแแแแงแแแแ "H2Push off" แแแ แแแแขแ แ. -
CVE-2020-11985 โ mod_remoteip แแแฃแชแแแแแแ, แ แแแแแแช แกแแจแฃแแแแแแก แแแซแแแแ แแแแคแฃแญแแ IP แแแกแแแแ แแแแ แแ แแฅแกแแก แแ แแก mod_remoteip แแ mod_rewrite แแแแแงแแแแแแ. แแ แแแแแแ แฉแแแแแ แแฎแแแแ 2.4.1-แแแ 2.4.23-แแแ แแแแแจแแแแแแจแ.
แงแแแแแแ แแแแจแแแแแแแแแ แแ แแฃแกแแคแ แแฎแ แชแแแแแแแแแแ:
- แแแแแฎแแแแก แกแแแชแแคแแแแชแแแก แแฎแแ แแแญแแ แ แแแแฆแแแฃแแแ mod_http2-แแแ
kazuho-h2-cache-digest , แ แแแแแก แแแฌแแแแฃแ แแแ แจแแฉแแ แแแฃแแแ. - แจแแแชแแแแ "LimitRequestFields" แแแ แแฅแขแแแแก แฅแชแแแ mod_http2-แจแ; 0 แแแแจแแแแแแแแก แแแแแแแแ แแฎแแ แแแแแ แแแแก แแแแแขแก.
- mod_http2 แฃแแ แฃแแแแแงแแคแก แแแ แแแแแแ แแ แแแแ แแแ (แแแกแขแแ /แแแแ แแแ) แแแแจแแ แแแแก แแแแฃแจแแแแแแก แแ แแแแแแแแแก แแแ แแแ แแแแก แแแแแงแแแแแแก แแแฎแแแแแ.
- แแฃ FCGI/CGI แกแแ แแแขแแแแ แแแแฆแแแ แแ แแกแฌแแ แ แแแแ แจแแชแแแแแ แกแแแแฃแ แ แแแแขแแแขแ, แแก แกแแแแฃแ แ แฌแแแจแแแแ แแ แแ แ แฉแแแแชแแแแแ Unix-แแก แแแแฅแแก แแ แแจแ.
- ap_parse_strict_length() แคแฃแแฅแชแแ แแแแแแขแ แแแแก แจแแแแแ แกแแก แแแแแก แแแแชแ แแ แแแกแแแแแแแแแแแแ.
- Mod_proxy_fcgi-แแก ProxyFCGISetEnvIf แฃแแ แฃแแแแแงแแคแก แแแ แแแแก แชแแแแแแแแก แแแแฆแแแแก, แแฃ แแแชแแแฃแแ แแแแแฎแแขแฃแแแแ แแแแแ แฃแแแแก False-แก.
- แแแคแแฅแกแแ แแ แ แแกแแก แแแแแแแ แแแแ แแ แจแแกแแซแแ mod_ssl แแแแ แแ SSLProxyMachineCertificateFile แแแ แแแแขแ แแ แแแแแแแแฃแแ แแแแแแขแแก แกแแ แขแแคแแแแขแแก แแแแแงแแแแแแกแแก.
- แแแคแแฅแกแแ แแ แแแฎแกแแแ แแแแก แแแแแแแ mod_ssl-แจแ.
- mod_proxy_http2 แฃแแ แฃแแแแแงแแคแก แแ แแฅแกแ แแแ แแแแขแ แแก แแแแแงแแแแแแก "
Ping ยป แ แแแแกแแช แแแแฌแแแแ แแฎแแแ แแ แฎแแแแฎแแ แแแแแงแแแแแฃแแ แแแแจแแ แแก แคแฃแแฅแชแแแแแแฃแ แแแแก backend-แแแ. - แจแแฌแงแแ httpd-แแก แแแแแแจแแ แแแ "-lsystemd" แแคแชแแแกแแแ, แ แแแแกแแช mod_systemd แฉแแ แแฃแแแ.
- mod_proxy_http2 แฃแแ แฃแแแแแงแแคแก ProxyTimeout แแแ แแแแขแ แแก แแแแแแแแกแฌแแแแแแก, แ แแแแกแแช แแแแแแแ แจแแแแแแแแ แแแแแชแแแแแก แแแฅแแแแแแ แแแแจแแ แแแแก แแแจแแแแแแ.
แฌแงแแ แ: opennet.ru