Актуализации Π½Π° Nginx 1.26.2 ΠΈ 1.27.1 с Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° DoS уязвимостта Π² ngx_http_mp4_module

ΠŸΡƒΡΠ½Π°Ρ‚ Π΅ основният ΠΊΠ»ΠΎΠ½ Π½Π° nginx 1.27.1, Π² ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ пусканСто Π½Π° ΠΏΠ°Ρ€Π°Π»Π΅Π»Π½ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈΡ стабилСн ΠΊΠ»ΠΎΠ½ Π½Π° nginx 1.22.1, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π° само ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с отстраняванСто Π½Π° сСриозни Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΈ уязвимости. АктуализациитС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ уязвимост (CVE-2024-7347) Π² ΠΌΠΎΠ΄ΡƒΠ»Π° ngx_http_mp4_module, която Π²ΠΎΠ΄ΠΈ Π΄ΠΎ Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½ΠΎ прСкратяванС Π½Π° работния процСс ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ MP4 Ρ„Π°ΠΉΠ». ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява ΠΎΡ‚ вСрсия 1.5.13 ΠΏΡ€ΠΈ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° nginx с ΠΌΠΎΠ΄ΡƒΠ»Π° ngx_http_mp4_module (Π½Π΅ Π΅ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅) ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° mp4 Π² настройкитС. Π—Π° Π΄Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚Π΅ уязвимостта Π² ΠΏΠΎ-стари вСрсии, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ корСкция.

Π’ допълнСниС към уязвимостта, вСрсията Π½Π° nginx 1.27.1 ΡΡŠΡ‰ΠΎ ΠΏΠΎΠΏΡ€Π°Π²ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΏΡ€ΠΈ внСдряванСто Π½Π° HTTP/3 ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, прСмСсти ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° Π² потоковия ΠΌΠΎΠ΄ΡƒΠ» Π² катСгорията Π½Π° Π½Π΅Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΈ ΠΈ Ρ€Π΅ΡˆΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΈ HTTP/2 Π²Ρ€ΡŠΠ·ΠΊΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΡ‚Π΅ процСси Π·Π°Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ Π³Π»Π°Π΄ΠΊΠΎ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€