Varnishの複数のバージョンがリリースされました。 [changelog] [パッケージDL] [ソースDL] 今回のリリースはセキュリティ対策によるもので、なるだけ迅速にアップデート、もしくは回避するために設定を見直す必要があります。 詳しくは公式情報(VSV00002)を参照してください。 脆弱性の内容 以下の条件を満たす際にsegfault/データリークが発生する可能性があります。 VCL_backend_errorで生成したsyntheticオブジェクト(beresp.body)を file/persistentストレージに挿入する 原因 バックエンドへの接続が失敗したりなどで表示されるエラー画面はvcl_backend_errorで生成されています。 builtin.vclをみればわかるようにこのアクション内でエラー画面を生成しています。 で、この生成したものを後処理でストレ