Nginx 1.26.2 рдЖрдгрд┐ 1.27.1 рдЕрджреНрдпрддрдиреЗ ngx_http_mp4_module рдордзреАрд▓ DoS рдЕрд╕реБрд░рдХреНрд╖рд╛ рджреВрд░ рдХрд░рддреЗ

nginx 1.27.1 рдЪреА рдореБрдЦреНрдп рд╢рд╛рдЦрд╛ рдЬрд╛рд░реА рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдирд╡реАрди рд╡реИрд╢рд┐рд╖реНрдЯреНрдпрд╛рдВрдЪрд╛ рд╡рд┐рдХрд╛рд╕ рдЪрд╛рд▓реВ рдЖрд╣реЗ, рддрд╕реЗрдЪ nginx 1.22.1 рдЪреНрдпрд╛ рд╕рдорд╛рдВрддрд░ рд╕рдорд░реНрдерд┐рдд рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛ рд╕реЛрдбрдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдлрдХреНрдд рдЧрдВрднреАрд░ рддреНрд░реБрдЯреА рджреВрд░ рдХрд░рдгреНрдпрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдмрджрд▓ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд рдЖрдгрд┐ рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЕрдкрдбреЗрдЯреНрд╕ ngx_http_mp2024_module рдореЙрдбреНрдпреБрд▓рдордзреАрд▓ рдЕрд╕реБрд░рдХреНрд╖рд╛ (CVE-7347-4) рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддрд╛рдд, рдЬреНрдпрд╛рдореБрд│реЗ рд╡рд┐рд╢реЗрд╖ рд╕реНрд╡рд░реВрдкрд┐рдд MP4 рдлрд╛рдЗрд▓рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рд╡рд░реНрдХрдлреНрд▓реЛрдЪреА рдЕрд╕рд╛рдорд╛рдиреНрдп рд╕рдорд╛рдкреНрддреА рд╣реЛрддреЗ. ngx_http_mp1.5.13_module рдореЙрдбреНрдпреВрд▓ (рдбрд┐рдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ рдирд╛рд╣реА) рд╕рд╣ nginx рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ рдЖрдгрд┐ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ mp4 рдирд┐рд░реНрджреЗрд╢ рд╡рд╛рдкрд░рддрд╛рдирд╛ рд░рд┐рд▓реАрдЬ 4 рдкрд╛рд╕реВрди рд╕рдорд╕реНрдпрд╛ рджрд┐рд╕реВрди рдпреЗрддреЗ. рдЬреБрдиреНрдпрд╛ рдЖрд╡реГрддреНрддреНрдпрд╛рдВрдордзреАрд▓ рднреЗрджреНрдпрддреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдкрдг рдкреЕрдЪ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛.

рднреЗрджреНрдпрддреЗрд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, nginx 1.27.1 рд░рд┐рд▓реАрдЭрдиреЗ HTTP/3 рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрддреАрд▓ рддреНрд░реБрдЯреА рджреЗрдЦреАрд▓ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛, рдкреНрд░рд╡рд╛рд╣ рдореЙрдбреНрдпреВрд▓рдордзреАрд▓ рд╣рдБрдбрд▓рд░рд▓рд╛ рдкрд░реНрдпрд╛рдпреА рд╢реНрд░реЗрдгреАрдордзреНрдпреЗ рд╣рд▓рд╡рд▓реЗ рдЖрдгрд┐ рдирд╡реАрди HTTP/2 рдХрдиреЗрдХреНрд╢рдирдХрдбреЗ рджреБрд░реНрд▓рдХреНрд╖ рдХрд░реВрди рд╕рдорд╕реНрдпрд╛ рд╕реЛрдбрд╡рд▓реА рдХрд╛рдордЧрд╛рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реБрд░рд│реАрддрдкрдгреЗ рд╕рдВрдкреБрд╖реНрдЯрд╛рдд рдпреЗрддрд╛рдд.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛