H2Oに解放済みメモリ使用の脆弱性を確認

  • 元記事:fix use after free on premature connection close
  • 元記事:H2O における解放済みメモリ使用 (use-after-free) の脆弱性
  • 発表日時 2016/5/26

    H2Oに解放済みメモリ使用の脆弱性が確認された。影響を受けるのは H2O バージョン 1.7.2とそれ以前で、この脆弱性が悪用されると、細工されたパケットの受信によりサービス運用妨害を受ける恐れがある。解決策としてH2O バージョン 1.7.3 及び 2.0.0-beta5が公開されており、アップデートによりこの脆弱性は解消される。