Корректирующий релиз http-сервера Apache 2.4.2

16 апреля 2012 года

Доступен корректирующий релиз http-сервера Apache 2.4.2 в котором устранена 1 уязвимость и представлено 26 исправлений. Уязвимость вызвана некорректной обработкой переменной окружения LD_LIBRARY_PATH и может привести к загрузке DSO-модулей из текущей директории, из которой администратор запустит apache.

Из исправлений можно отметить:

  • Добавлена директива DefaultRuntimeDir и обеспечена её поддержка в модуле mod_slotmem_shm;
  • Устранение краха модуля mod_ssl при использовании threaded MPM;
  • Решение проблем с загрузкой DSO-модулей с MPM на платформе AIX;
  • Налажена корректная обработка директив Listen при использовании MPM c привязанными к директориям файлами конфигураций;
  • Устранено несколько проблем в mod_proxy;
  • Внутри AllowOverrideList запрещено использовать директивы, допустимые только в контексте виртуального хоста или сервера. Также запрещено использование параметра 'None' в AllowOverrideList совместно с другими директивами;
  • Добавлены файловые пути к сообщениям о запрещении/разрешении доступа AH00035 и AH00036;
  • Устранена небольшая утечка памяти в Unix MPM, возникающая при сбое выполнения вызова connect();
  • Указание "DirectoryIndex disabled" теперь отменяет все другие настройки DirectoryIndex в текущей секции конфигурации, в том числе указанные ниже;
  • В процессе проверки корректности файла конфигурации теперь проверяется возможность доступа к файлам с логами;
  • В mod_xml2enc и mod_proxy_html добавлена поддержка включения своего уровня ведения лога для разных модулей;
  • В mod_filter устранён крах при использовании директивы AddOutputFilterByType;
  • В mod_session при кодировании параметров сессии через application/x-www-form-urlencoded теперь правильно обрабатываются пробелы.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Корректирующий релиз http-сервера Apache 2.4.2», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.