mod_ssl 2.8.17 以前に欠陥
SSLOptions +FakeBasicAuth を指定していた場合に、クライアント証明書の Subject-DN が 6KB を越えていると buffer overflow する欠陥があるそうな。
直接は関係無いと思われるが、取り敢えず 2.8.18 にアップデート。
参照
mod_ssl http://www.modssl.org/
SSLOptions +FakeBasicAuth を指定していた場合に、クライアント証明書の Subject-DN が 6KB を越えていると buffer overflow する欠陥があるそうな。
直接は関係無いと思われるが、取り敢えず 2.8.18 にアップデート。
mod_ssl http://www.modssl.org/