Nginx 1.26.2 மற்றும் 1.27.1 மேம்படுத்தல்கள் ngx_http_mp4_module இல் DoS பாதிப்பை நீக்குகிறது

nginx 1.27.1 இன் முக்கிய கிளை வெளியிடப்பட்டது, அதற்குள் புதிய அம்சங்களின் வளர்ச்சி தொடர்கிறது, அதே போல் nginx 1.22.1 இன் இணையான ஆதரவு நிலையான கிளையின் வெளியீடும், இதில் கடுமையான பிழைகளை நீக்குவது தொடர்பான மாற்றங்கள் மட்டுமே அடங்கும். பாதிப்புகள். புதுப்பிப்புகள் ngx_http_mp2024_module தொகுதியில் ஒரு பாதிப்பை (CVE-7347-4) சரிசெய்கிறது, இது சிறப்பாக வடிவமைக்கப்பட்ட MP4 கோப்பைச் செயலாக்கும்போது பணிப்பாய்வு அசாதாரணமாக நிறுத்தப்படுவதற்கு வழிவகுக்கிறது. ngx_http_mp1.5.13_module தொகுதியுடன் nginx ஐ உருவாக்கும்போது (இயல்புநிலையாக உருவாக்கப்படவில்லை) மற்றும் அமைப்புகளில் mp4 கட்டளையைப் பயன்படுத்தும் போது வெளியீடு 4 இலிருந்து சிக்கல் தோன்றும். பழைய பதிப்புகளில் உள்ள பாதிப்பை சரிசெய்ய, நீங்கள் ஒரு பேட்சைப் பயன்படுத்தலாம்.

பாதிப்புக்கு கூடுதலாக, nginx 1.27.1 வெளியீடு HTTP/3 நெறிமுறையை செயல்படுத்துவதில் உள்ள பிழைகளையும் சரிசெய்தது, ஸ்ட்ரீம் தொகுதியில் உள்ள ஹேண்ட்லரை விருப்ப வகைக்கு நகர்த்தியது, மேலும் புதிய HTTP/2 இணைப்புகளைப் புறக்கணிப்பதில் உள்ள சிக்கலைத் தீர்த்தது. தொழிலாளர் செயல்முறைகள் சீராக முடிவடையும்.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்