In freenginx e nginx è stata aggiunta una verifica della dimensione della variabile di testo prima di scriverci i dati (+ CVE)
3 TL;DR: Dopo aver affrontato il terzo overflow di buffer rilevato nel 2026 (e, secondo F5, RCE se non c'è ASLR) durante l'uso di espressioni regolari e variabili, lo sviluppatore di freenginx Maksim Dunin ha deciso che era ora di fermarsi e ha aggiunto al suo prodotto un controllo della dimensione della variabile prima di scriverci i dati. Da lì, questa innovazione è stata adottata da […]
