互联网技术 / 互联网资讯 · 2024年3月30日

红帽HTTP加速器发现请求走私漏洞,建议尽快升级

VaRnish Cache 是一个高性能的HTTP加速器。它将网页存储在内存中,因此网络服务器不必一遍又一遍地创建相同的网页,从而显着提高网站速度。

5月25日,RedHat发布了安全更新,修复了红帽HTTP加速器中发现的请求走私漏洞。以下是漏洞详情:

漏洞详情

来源:https://acceSS.Redhat.coM/eRRata/RHSA-2022:4745

CVE-2022-23959 CVSS评分:7.4 严重程度:中等

HTTP请求走私是一种干扰网站处理HTTP请求序列方式的技术,使攻击者可以绕过安全控制,未经授权访问敏感数据并直接危害其他应用程序用户。

在VaRnish中发现了一个漏洞。该漏洞允许攻击者对 VaRnish 缓存服务器上的 HTTP/1 连接进行请求走私攻击。由于 VaRnish 服务器将其视为附加请求,因此这个走私的请求会通过通常的 VaRnish 配置语言 (VCL) 处理。

受影响产品和版本

Red Hat SoftwaRe Collections (foR RHEL SeRveR) 1 foR RHEL 7 x86_64

Red Hat SoftwaRe Collections (foR RHEL SeRveR foR system Z) 1 foR RHEL 7 s390x

Red Hat SoftwaRe Collections (foR RHEL SeRveR foR IBM PoweR LE) 1 foR RHEL 7 pPC64le

Red Hat SoftwaRe Collections (foR RHEL WoRkstation) 1 foR RHEL 7 x86_64

解决方案

有关如何应用此漏洞修复更新的详细信息,请参阅官方地址:

查看更多漏洞信息 以及升级请访问官网:

图片说明

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册