第3章 セキュリティーの修正

この更新には、以下のセキュリティー関連の問題修正が含まれています。

ID影響概要

CVE-2018-0734

openssl: DSA 署名アルゴリズムでのタイミングサイドチャネル攻撃

CVE-2018-0737

openssl: crypto/rsa/rsa_gen.c の RSA キー生成キャッシュタイミングの脆弱性により、攻撃者が秘密キーを回復できる

CVE-2018-17189

mod_http2: 低速で不要なリクエスト本文を使用した DoS

CVE-2018-17199

中程度

mod_session_cookie が有効期限を尊重しない

CVE-2019-0196

httpd: mod_http2: string compare で read-after-free を読み取る

CVE-2019-0197

httpd: mod_http2: アップグレードが遅いとクラッシュする可能性がある

CVE-2019-0217

中程度

httpd: mod_auth_digest: 競合状態が原因によるアクセス制御バイパス [jbcs-httpd-2.4.29]

CVE-2019-9511

重要な影響

大量のデータ要求が DoS を引き起こす

CVE-2019-9513

重要な影響

PRIORITY フレームを使用したフラッドにより、リソースが過剰に消費される

CVE-2019-9516

重要な影響

HTTP/2: 0-length ヘッダーが原因で DoS を引き起こす

CVE-2019-9517

重要な影響

HTTP/2: 大きな応答を要求すると DoS が発生する