UBUNTU 16.04 ELS: apache2 Paket mit den Korrekturen für CVE-2021-30641, CVE-2021-26691, CVE-2021-26690, CVE-2020-35452 veröffentlicht
Ein neues aktualisiertes apache2-Paket mit den Korrekturen für CVE-2021-30641, CVE-2021-26691, CVE-2021-26690, CVE-2020-35452 in Ubuntu 16.04 ELS steht jetzt zum Download in unserem Produktions-Repository zur Verfügung.
CHANGELOG
apache2-2.4.18-2ubuntu3.18
- Fix unerwartete URL-Abgleich mit 'MergeSlashes OFF' (CVE-2021-30641)
- Fix Heap-Überlauf in mod_session (CVE-2021-26691)
- Fix NULL-Zeiger-Dereferenz in mod_session (CVE-2021-26690)
- Fix mod_auth_digest möglichen Stapelüberlauf durch ein Null-Byte (CVE-2020-35452)
UPDATE-BEFEHL
apt-get update apt-get --only-upgrade install apache2*
