李明报告了 Lighttpd 中的一个严重错误

如果你非常缓慢地发送请求数据(例如,每发送一个字节后暂停 0.01 秒),Lighttpd 将会很容易耗尽所有可用内存并崩溃(特别是针对并行请求),从而在几分钟内导致 DoS 攻击。

参见

该漏洞被追踪为 CVE-2010-0295。

据我们所知,所有版本都受影响。