1.4.26 - 中国龙
2010年2月7日
已经进行了一些重要的Bug修复(包括请求解析器对分裂头部数据的处理、mod_cgi 中的文件描述符泄漏、mod_rewrite/mod_redirect 中因错误配置导致的段错误、HUP信号检测以及一个OOM/DoS漏洞)
下载
- https://download.lighttpd.net/lighttpd/releases-1.4.x/lighttpd-1.4.26.tar.gz
- SHA256: 08fc11864a0ad6d2871f32e6d0b0eaeb070f78698a72959f812526173145986e
- SHA1: c22642dc3616043293fb895b9f049b9270dbb2a0
- MD5: 3ce5be17a4dac3c384a8a452c664b840
- https://download.lighttpd.net/lighttpd/releases-1.4.x/lighttpd-1.4.26.tar.bz2
- SHA256: d7c25a5bb08c8dbc3e8d86f9e564c90ebf0c365d7fcf5ee801e912fb3c2357fd
- SHA1: f9710da0152792d83c223a1248345a2d145d6f32
- MD5: a682c8efce47a2f4263a247ba0813c9b
- SHA256校验和: https://download.lighttpd.net/lighttpd/releases-1.4.x/lighttpd-1.4.26.sha256sum
- SHA1校验和: https://download.lighttpd.net/lighttpd/releases-1.4.x/lighttpd-1.4.26.sha1sum
- MD5校验和: https://download.lighttpd.net/lighttpd/releases-1.4.x/lighttpd-1.4.26.md5sum
从 1.4.25 起的更改
- 修复请求解析器以处理带有拆分 \r\n\r\n 的数据包 (修复了 #2105)
- 移除对 automake >= 1.11 的依赖,通过 m4_ifdef 检查
- mod_accesslog: 支持 %e (修复了 #2113, 感谢 presbrey)
- 修复 mod_cgi 全局块中的 cgi.execute-x-only 选项
- mod_fastcgi: x-sendfile2 解析错误调试
- 修复 mod_proxy 在 connect() 失败时的主机宕机检测
- 修复 mod_cgi 中的文件描述符泄漏(在管道/进程创建失败时未关闭文件描述符,由 Rodrigo 发现,修复了 #2158, #2159)
- 修复了因错误的重写/重定向模式导致的段错误 (修复了 #2140, 由 crypt 发现)
- 在连接读取时追加到前一个缓冲区,修复 DoS/OOM 漏洞 (修复了 #2147, 由 liming 发现, CVE-2010-0295)
- 修复在关闭状态下的 HUP 信号检测,如果事件后端不支持 FDEVENT_HUP (例如在 FreeBSD 上的 select 或 poll)