Ang Nginx 1.26.2 ug 1.27.1 nga mga update uban ang pagwagtang sa pagkahuyang sa DoS sa ngx_http_mp4_module

Gipagawas na ang pangunang nginx 1.27.1 nga sanga, nga nagpadayon sa pagpalambo sa mga bag-ong bahin. Usa ka parallel stable nga sanga, ang nginx 1.22.1, gipagawas na usab, nga naglakip lamang sa mga pagbag-o nga may kalabotan sa pag-ayo sa mga seryosong bug ug mga kahuyangan. Kini nga mga update nag-ayo sa usa ka kahuyangan (CVE-2024-7347) sa ngx_http_mp4_module module, nga hinungdan sa pag-crash kung giproseso ang usa ka espesyal nga gihimo nga MP4 file. Ang isyu makita sugod sa pagpagawas 1.5.13 kung mag-build sa nginx gamit ang ngx_http_mp4_module module (wala gihimo pinaagi sa default) ug gamit ang mp4 directive sa mga setting. Mahimo gamiton ang usa ka patch aron ayuhon ang kahuyangan sa mga daan nga bersyon.

Gawas sa kahuyangan, ang nginx 1.27.1 nag-ayo usab sa mga sayop sa implementasyon sa HTTP/3 protocol, naghimo sa stream module handler nga opsyonal, ug nagsulbad sa isyu sa pagbalewala sa bag-ong mga koneksyon sa HTTP/2 atol sa graceful shutdown sa mga proseso sa worker.

Source: opennet.ru

Idugang sa usa ka comment