关键漏洞信息 漏洞概述 产品: Fedora 33 组件: netty 版本: 4.1.51 发布: 1.fc33 漏洞详情 1. CVE-2020-7238 - 描述: HTTP Request Smuggling due to Transfer-Encoding whitespace mishandling - 链接: https://bugzilla.redhat.com/show_bug.cgi?id=1796276 2. CVE-2019-20445 - 描述: HttpObjectDecoder.java allows Content-Length header to be accompanied by second Content-Length header - 链接: https://bugzilla.redhat.com/show_bug.cgi?id=1796511 3. CVE-2019-20446 - 描述: HTTP request smuggling - 链接: https://bugzilla.redhat.com/show_bug.cgi?id=1796525 4. jctools-3.0.0 is available - 链接: https://bugzilla.redhat.com/show_bug.cgi?id=1818163 5. CVE-2020-11612 - 描述: compression/decompression codecs don't enforce limits on buffer allocation sizes - 链接: https://bugzilla.redhat.com/show_bug.cgi?id=1865894 更新信息 更新内容: 更新到最新的上游版本 变更日志: - Mon Sep 7 2020 Mat Booth mat.booth@redhat.com - 4.1.51-1 - Update to latest upstream version - Native bits were not used by anything, so package is now noarch ``` 这些信息提供了关于netty在Fedora 33中的安全更新和相关漏洞的详细描述,包括具体的CVE编号、漏洞描述以及修复措施。