nginx 1.26.2 և 1.27.1 թարմացումները DoS-փոխերամադրությանniň ngx_http_mp4_module-ում

Ամսվա հիմնական nginx 1.27.1 թողարկումը ձևավորվել է, որի շրջանակներում շարունակվում են նոր հնարավորությունների զարգացումը, ինչպես նաև զուգահեռ կայուն nginx 1.22.1 թողարկումը, որում կատարվում են միայն լուրջ սխալների և խոցելիությունների վերացման հետ կապված փոփոխություններ: Թարմացումներում մեղադրանք է ներկայացված (CVE-2024-7347) ngx_http_mp4_module մոդուլում, որը հանգեցնում է աշխատանքային գործընթացի անսպասելի ավարտին հատուկ ձևավորված MP4 ֆայլի մշակման ժամանակ: Պրոբլեմը սկսվում է 1.5.13 թողարկումից, երբ nginx-ն հավաքվում է ngx_http_mp4_module մոդուլի հետ (վերաիրավելու համար չէր հավաքվում) և սպառվում է mp4 դիրեկտիվի հետ: Հին տարբերակներում խոցելիությունը վերացնելու համար կարելի է օգտագործել պաչ:

Բացի nginx 1.27.1 թողարկման ճաղավարդից, լույս են տեսել HTTP/3 پروتوքի իրականացման սխալները, փոխանցում է stream մոդուլի բուժիչը, ինչպես նաև լուծվել է HTTP/2 նոր շփումների անտեսման խնդիրը աշխատանքային գործընթացների հարթ ավարտի ժամանակ:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster