boost regex ライブラリの脆弱性によるUltraMonkey-L7への影響
2012-02-23 11:16 (by hibari)

UltraMonkey-L7 コミュニティの皆様

2012/2/21 にRHEL5のboost regex ライブラリに対して RHSA が発行されて
おります。
https://rhn.redhat.com/errata/RHSA-2012-0305.html

UltraMonkey-L7 v2.xではboost regex ライブラリを使用しているため、
上記の脆弱性を突かれた場合、l7vsdプロセスが停止する恐れがあると
考えられます。

UltraMonkey-L7 v2.xをご利用の方で、以下の条件に当てはまる方は
boostライブラリをアップデートすることをお勧めいたします。

(該当条件)
・pfilterモジュールまたはurlモジュールを使用しており、かつ
 boost-1.33または1.34がインストールされている。

なお、UltraMonkey-L7 v3.xでもboost regexライブラリを使用しておりますが、
Asioライブラリを使用する関係上、boost-1.35以上のバージョンを利用する
必要があるため、v3.xでは今回の脆弱性による影響を受けることはありません。

以上



UltraMonkey-L7プロジェクトのニュース一覧