In freenginx e nginx è stata aggiunta una verifica della dimensione della variabile testuale prima di scriverci i dati (+ CVE)
3 TL;DR: Di fronte al terzo overflow del buffer scoperto nel 2026 (e, secondo F5, RCE in assenza di ASLR) durante l'utilizzo di regex e variabili, lo sviluppatore di freenginx, Maksim Dunin, ha deciso che era ora di fermarsi e ha aggiunto al suo prodotto un controllo delle dimensioni della variabile prima di scriverci dei dati. Da lì questa novità è stata portata da […]
