ĂshtĂ« formuar njĂ« lĂ«shim i degĂ«s kryesore nginx 1.27.1, nĂ« kuadĂ«r tĂ« tĂ« cilit vazhdon zhvillimi i mundĂ«sive tĂ« reja, si dhe lĂ«shimi i degĂ«s stabile nginx 1.22.1, e cila mbĂ«shtetet paralelisht dhe pĂ«rmban vetĂ«m ndryshime qĂ« lidhen me rregullimin e gabimeve tĂ« rĂ«nda dhe dobĂ«sive. NĂ« pĂ«rditĂ«sime Ă«shtĂ« eliminuar njĂ« dobĂ«si (CVE-2024-7347) nĂ« modulin ngx_http_mp4_module, qĂ« çon nĂ« pĂ«rfundimin e papritur tĂ« procesit tĂ« punĂ«s kur pĂ«rpunon njĂ« skedar tĂ« formatuar posaçërisht nĂ« formatin MP4. Problemi shfaqet qĂ« nga lĂ«shimi 1.5.13 kur nginx ndĂ«rtohet me modul ngx_http_mp4_module (nuk ndĂ«rtohet me defolt) dhe pĂ«rdoret nĂ« cilĂ«simet e drejtorive mp4. PĂ«r tĂ« eliminuar dobĂ«sinĂ« nĂ« versionet mĂ« tĂ« vjetra mund tĂ« pĂ«rdoret njĂ« patch.
Përveç dobësisë në lëshimin nginx 1.27.1 janë eliminuar gjithashtu gabime në zbatimin e protokollit HTTP/3, është kthyer në një trajtues opcionale në modul dhe është zgjidhur problemi me injorimin e lidhjeve të reja HTTP/2 gjatë përfundimit të qetë të proceseve të punës.
Burimi: opennet.ru
