重要情報 CVE識別番号: CVE-2018-21245 脆弱性概要: Pound 3.0 における HTTP リクエストスモギング 状態: 修正済み 製品: Gentoo Security コンポーネント: 脆弱性 重要度: 通常(軽微) 関連リンク: https://github.com/gentoo/gentoo/pull/20781 https://github.com/gentoo/gentoo/pull/21665 関連CVE: CVE-2018-21245 主なコメント: 1. Sam James (2020-03-23): - Pound 2.8 で修正され、偽造されたヘッダー経由での潜在的なリクエストスモギングが解消されました。 2. Sam James (2020-03-24): - バグ-674064 により、バージョン 2.8 への更新(bump)ができません。 3. Larry the Git Cow (2021-05-12): - コミット でバージョン 3.0 に更新しました。 - 必要な依存関係のため、alpha、hppa、ppc、sparc のサポートを終了しました。 4. Sam James (2021-06-17): - すべてのアーキテクチャでの対応が完了しました。 5. Larry the Git Cow (2021-07-15): - コミット で旧バージョンを閉じました。 結論: 本脆弱性は Pound 3.0 で修正されました。必要な変更はすべて Gentoo リポジトリにコミットされています。