Nginx 1.26.2 et 1.27.1 updates cum eliminatione DoS vulnerability in ngx_http_mp4_module

Ramus principalis nginx 1.27.1 dimissus est, intra quem novarum notarum progressio pergit, necnon emissio parallelae rami stabilis nginx 1.22.1 sustentata, quae tantum includit mutationes ad eliminationem gravium errorum ac nuditates. updates figere vulnerabilitatem (CVE-2024-7347) in modulo ngx_http_mp4_moduli, quod ducit ad abnormalem terminationem operis fluxus cum dispensando fasciculi MP4 speciali formato. Problema videtur proficisci ab emissione 1.5.13 cum aedificaret nginx cum moduli moduli ngx_http_mp4_moduli (non per default constructum) et utens directivum mp4 in uncinis. Ad vulnerabilitatem in vetustis codicibus figere, commissuram uti potes.

Praeter vulnerabilitatem, nginx 1.27.1 emissio etiam certos errores in exsequenda protocollo HTTP/3, tracto in rivo moduli ad categoriam libitum movit, et quaestionem solvit cum novis HTTP connexionibus neglectis, cum operatur processus terminare aequaliter.

Source: opennet.ru

Add a comment