Nginx 1.26.2 ja 1.27.1 uuendused DoS haavatavuse parandamisega ngx_http_mp4_module'is.

Välja on koostatud põhi haru nginx 1.27.1, mille raames jätkub uute võimaluste arendamine, samuti käivitamine paralleelselt toetatava stabiilse haruga nginx 1.22.1, kuhu kantakse ainult muudatused, mis on seotud tõsiste vigade ja haavatavuste kõrvaldamisega. Uuendustes on kõrvaldatud haavatavus (CVE-2024-7347) moodulis ngx_http_mp4_module, mis viib protsessi kokkuvarisemiseni, kui töödeldakse spetsiifiliselt vormindatud MP4 faili. Probleem ilmneb alates väljaandest 1.5.13, kui nginx on kokku pandud koos mooduliga ngx_http_mp4_module (mis ei ole vaikevalik) ja mp4 direktiiv on seadistustes kasutusel. Vanade versioonide haavatavuse kõrvaldamiseks saab kasutada plaastrit.

Lisaks haavatavusele on väljaandes nginx 1.27.1 kõrvaldatud ka vead HTTP/3 protokolli rakenduses, muudetud on stream mooduli töötlemise valikuliseks ning lahendatud on probleem uute HTTP/2 ühenduste ignoreerimisega tööprotsesside sujuva lõpetamise ajal.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster