Nginx 1.26.2 এবং 1.27.1 আপডেট ngx_http_mp4_module এ DoS দুর্বলতা দূর করে

nginx 1.27.1-এর প্রধান শাখা প্রকাশ করা হয়েছে, যার মধ্যে নতুন বৈশিষ্ট্যগুলির বিকাশ অব্যাহত রয়েছে, সেইসাথে nginx 1.22.1-এর সমান্তরাল সমর্থিত স্থিতিশীল শাখা প্রকাশ করা হয়েছে, যা শুধুমাত্র গুরুতর ত্রুটিগুলি দূর করার সাথে সম্পর্কিত পরিবর্তনগুলি অন্তর্ভুক্ত করে এবং দুর্বলতা আপডেটগুলি ngx_http_mp2024_module মডিউলে একটি দুর্বলতা (CVE-7347-4) ঠিক করে, যা একটি বিশেষভাবে ফর্ম্যাট করা MP4 ফাইল প্রক্রিয়া করার সময় কর্মপ্রবাহের অস্বাভাবিক সমাপ্তির দিকে নিয়ে যায়। ngx_http_mp1.5.13_module মডিউল (ডিফল্টভাবে নির্মিত নয়) দিয়ে nginx তৈরি করার সময় এবং সেটিংসে mp4 নির্দেশ ব্যবহার করার সময় রিলিজ 4 থেকে সমস্যাটি দেখা দেয়। পুরানো সংস্করণে দুর্বলতা ঠিক করতে, আপনি একটি প্যাচ ব্যবহার করতে পারেন।

দুর্বলতা ছাড়াও, nginx 1.27.1 রিলিজ HTTP/3 প্রোটোকল বাস্তবায়নে ত্রুটিগুলিও সংশোধন করেছে, স্ট্রিম মডিউলের হ্যান্ডলারকে ঐচ্ছিক বিভাগে নিয়ে গেছে, এবং নতুন HTTP/2 সংযোগ উপেক্ষা করার সমস্যা সমাধান করেছে যখন কর্মী প্রক্রিয়াগুলি মসৃণভাবে শেষ হয়।

উত্স: opennet.ru

একটি মন্তব্য জুড়ুন