В freenginx и nginx добавиха проверка на размера на текстовата променлива преди записването на данни в нея (+ CVE)
TL;DR: Столквайки се с третото установено през 2026 година преливане на буфер (и, по мнението на F5, RCE при липса на ASLR) при работа с регуляри и променливи, разработчикът freenginx Максим Дунин реши, че е време да спре това и добави в продукта си проверка на размера на променливата преди да запише данни в нея. Оттам това нововъведение беше взето от […]
