1.4.26 - 中国龙

2010年2月7日

已经进行了一些重要的Bug修复(包括请求解析器对分裂头部数据的处理、mod_cgi 中的文件描述符泄漏、mod_rewrite/mod_redirect 中因错误配置导致的段错误、HUP信号检测以及一个OOM/DoS漏洞)

下载

从 1.4.25 起的更改

  • 修复请求解析器以处理带有拆分 \r\n\r\n 的数据包 (修复了 #2105)
  • 移除对 automake >= 1.11 的依赖,通过 m4_ifdef 检查
  • mod_accesslog: 支持 %e (修复了 #2113, 感谢 presbrey)
  • 修复 mod_cgi 全局块中的 cgi.execute-x-only 选项
  • mod_fastcgi: x-sendfile2 解析错误调试
  • 修复 mod_proxy 在 connect() 失败时的主机宕机检测
  • 修复 mod_cgi 中的文件描述符泄漏(在管道/进程创建失败时未关闭文件描述符,由 Rodrigo 发现,修复了 #2158, #2159
  • 修复了因错误的重写/重定向模式导致的段错误 (修复了 #2140, 由 crypt 发现)
  • 在连接读取时追加到前一个缓冲区,修复 DoS/OOM 漏洞 (修复了 #2147, 由 liming 发现, CVE-2010-0295)
  • 修复在关闭状态下的 HUP 信号检测,如果事件后端不支持 FDEVENT_HUP (例如在 FreeBSD 上的 select 或 poll)