• 公告ID (KylinSec-SA-2021-1436)

摘要:

trafficserver security update

安全等级: Critical

公告ID: KylinSec-SA-2021-1436

发布日期: 2021年11月19日

关联CVE: CVE-2021-37147   CVE-2021-37149   CVE-2021-41585   CVE-2021-43082  

  • 详细介绍

1. 漏洞描述

   

Apache流量服务器是一个开源的HTTP/HTTPS/HTTP/2/QUIC反向、正向和透明的代理和缓存。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2021-37147 KY3.4-4A trafficserver Fixed
CVE-2021-37149 KY3.4-4A trafficserver Fixed
CVE-2021-41585 KY3.4-4A trafficserver Fixed
CVE-2021-43082 KY3.4-4A trafficserver Fixed

3. 影响组件

    trafficserver

4. 修复版本

   

KY3.4-4A

软件名称 架构 版本号
trafficserver x86_64 9.1.0-3.kb1.ky3
trafficserver-devel x86_64 9.1.0-3.kb1.ky3
trafficserver-perl x86_64 9.1.0-3.kb1.ky3
trafficserver aarch64 9.1.0-3.kb1.ky3
trafficserver-devel aarch64 9.1.0-3.kb1.ky3
trafficserver-perl aarch64 9.1.0-3.kb1.ky3

5. 修复方法

dnf update trafficserver trafficserver-devel trafficserver-perl

6. 下载链接

   

KY3.4-4A:

x86_64:

aarch64:

上一篇:KylinSec-SA-2021-1434 下一篇:KylinSec-SA-2021-1437