安全漏洞
>Apache Traffic Server 缓冲区错误漏洞
Apache Traffic Server 缓冲区错误漏洞
| CNNVD-ID编号 |
CNNVD-202106-1963 |
| CVE编号 |
CVE-2021-35474 |
| 发布时间 |
2021-06-30 |
| 更新时间 |
2021-07-01 |
| 漏洞类型 |
缓冲区错误 |
| 漏洞来源 |
N/A |
| 危险等级 |
高危 |
| 威胁类型 |
N/A |
| 厂 商 |
N/A |
漏洞介绍
Apache Traffic Server(ATS)是美国阿帕奇(Apache)基金会的一套可扩展的HTTP代理和缓存服务器。
Apache Traffic Server存在缓冲区错误漏洞,该漏洞源于Apache Traffic Server的cachekey插件基于堆栈的缓冲区溢出漏洞。
漏洞补丁
目前厂商已发布升级了Apache Traffic Server 缓冲区错误漏洞的补丁,Apache Traffic Server 缓冲区错误漏洞的补丁获取链接:
https://lists.apache.org/thread.html/ra1a41ff92a70d25bf576d7da2590575e8ff430393a3f4a0c34de4277%40%3Cusers.trafficserver.apache.org%3E
参考网址
受影响实体
信息来源