Я бы порекомендовал заглянуть на страницу бэкпорта безопасности RHEL . Это объясняет процесс, который RH использует для обновления номеров версий. По сути, даже если ваш httpd -V
говорит 2.4.6
, RH, возможно, обновил функции и исправил проблемы из CVE без обновления номера версии. Запустите rpm -q --changelog httpd | grep CVE-yyyy-nnnn
, заполнив yyyy-nnnn
последней отметкой времени из списка CVE , и посмотрите, получала ли ваша версия эти обновления.
Кроме того, у вас может не быть последней версии CentOS, в которой может отсутствовать обновленный список программного обеспечения. Запустите yum update
, чтобы убедиться, что у вас установлена последняя версия.