Nginx 1.26.2 සහ 1.27.1 යාවත්කාලීන කිරීම් ngx_http_mp4_module හි DoS අවදානම ඉවත් කිරීම

nginx 1.27.1 හි ප්‍රධාන ශාඛාව නිකුත් කර ඇති අතර, එහි නව විශේෂාංග සංවර්ධනය අඛණ්ඩව සිදු වන අතර, nginx 1.22.1 හි සමාන්තර සහය දක්වන ස්ථාවර ශාඛාව නිකුත් කිරීම, බරපතල දෝෂ ඉවත් කිරීම හා සම්බන්ධ වෙනස්කම් පමණක් ඇතුළත් වේ. දුර්වලතා. යාවත්කාලීනයන් ngx_http_mp2024_module මොඩියුලය තුළ අවදානමක් (CVE-7347-4) නිවැරදි කරයි, එය විශේෂයෙන් ෆෝමැට් කරන ලද MP4 ගොනුවක් සැකසීමේදී කාර්ය ප්‍රවාහය අසාමාන්‍ය ලෙස අවසන් කිරීමට හේතු වේ. ngx_http_mp1.5.13_module මොඩියුලය (පෙරනිමියෙන් ගොඩනගා නැත) සහ සැකසුම් තුළ mp4 විධානය භාවිතා කරමින් nginx ගොඩනැගීමේදී 4 නිකුතුවේ සිට ගැටලුව දිස්වේ. පැරණි අනුවාද වල අවදානම නිවැරදි කිරීම සඳහා, ඔබට පැච් එකක් භාවිතා කළ හැකිය.

අවදානමට අමතරව, nginx 1.27.1 නිකුතුව HTTP/3 ප්‍රොටෝකෝලය ක්‍රියාත්මක කිරීමේදී දෝෂ නිරාකරණය කර, ප්‍රවාහ මොඩියුලයේ හසුරුවන්නා විකල්ප කාණ්ඩයට ගෙන යන අතර, නව HTTP/2 සම්බන්ධතා නොසලකා හැරීමේ ගැටලුව විසඳා ඇත. සේවක ක්රියාවලීන් සුමටව අවසන් වේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න