In freenginx und nginx wurde eine Überprüfung der Größe von Textvariablen hinzugefügt, bevor Daten in sie geschrieben werden (+ CVE)
TL;DR: Angesichts des dritten im Jahr 2026 entdeckten Buffer Overflows (und laut F5, RCE, wenn kein ASLR vorhanden ist) bei der Arbeit mit regulären Ausdrücken und Variablen, beschloss der Entwickler freenginx Maxim Dunin, dass es an der Zeit sei, dies zu beenden, und fügte in sein Produkt eine Überprüfung der Größe der Variablen hinzu, bevor er Daten darin schreibt. Von dort wurde diese Neuerung zu sich entführt […]
