Mga update ng Nginx 1.26.2 at 1.27.1 na may pag-aalis ng kahinaan ng DoS sa ngx_http_mp4_module

Ang pangunahing sangay ng nginx 1.27.1 ay inilabas, kung saan nagpapatuloy ang pagbuo ng mga bagong feature, pati na rin ang pagpapalabas ng parallel supported stable branch ng nginx 1.22.1, na kinabibilangan lamang ng mga pagbabagong nauugnay sa pag-aalis ng mga seryosong error at mga kahinaan. Inaayos ng mga update ang isang kahinaan (CVE-2024-7347) sa module ng ngx_http_mp4_module, na humahantong sa isang hindi normal na pagwawakas ng daloy ng trabaho kapag nagpoproseso ng isang espesyal na format na MP4 file. Lumilitaw ang problema simula sa release 1.5.13 kapag bumubuo ng nginx gamit ang ngx_http_mp4_module module (hindi binuo bilang default) at ginagamit ang mp4 na direktiba sa mga setting. Upang ayusin ang kahinaan sa mga mas lumang bersyon, maaari kang gumamit ng patch.

Bilang karagdagan sa kahinaan, ang paglabas ng nginx 1.27.1 ay nag-ayos din ng mga error sa pagpapatupad ng HTTP/3 protocol, inilipat ang handler sa stream module sa kategoryang opsyonal, at nalutas ang problema sa hindi pagpansin sa mga bagong HTTP/2 na koneksyon kapag maayos na natatapos ang mga proseso ng manggagawa.

Pinagmulan: opennet.ru

Magdagdag ng komento