Apache HTTP Server 2.2.14 がリリースされました
Apache HTTP Server の 2.2.14 がリリースされました。セキュリティ上の問題 (CVE-2009-2699, CVE-2009-3095, CVE-2009-3094) などが修正されています。
Apache 2.2.14 での変更点のうち、セキュリティに関するものを取り上げました。
- セキュリティ: CVE-2009-2699 (cve.mitre.org) Solaris pollset サポートのエラーを修正. プレフォークとイベントMPM使用中にハングアップを引き起こす可能性があった. PR 47645. [Jeff Trawick]
- セキュリティ: CVE-2009-3095 (cve.mitre.org) mod_proxy_ftp: authn 信用書の正統性をチェック. [Stefan Fritsch <sf fritsch.de>, Joe Orton]
- セキュリティ: CVE-2009-3094 (cve.mitre.org) mod_proxy_ftp: エラーパスについて, NULL ポインタの参照外し. [Stefan Fritsch <sf fritsch.de>, Joe Orton]
その他の修正点については、以下の本家文書をご参照ください。

