Перейти к контенту

Обнаружена уязвимость в nginx практически всех версий


Рекомендуемые сообщения

nginx HTTP Request Remote Buffer Overflow Vulnerability

 

В web-сервере Nginx обнаружена удаленная критическая уязвимость (CERT VU#180065, CVE-2009-2629): переполнение буфера, которое может привести к выполнению произвольного кода с правами рабочих процессов или к осуществлению атаки "отказ в обслуживании" через передачу специальным образом сформированного URL.

 

Уязвимые версии: 0.1.0-0.8.14.

 

С исправлением выпущены версии nginx-0.8.15, nginx-0.7.62, nginx-0.6.39 и nginx-0.5.38. Доступен патч и обновления для Debian, Fedora, FreeBSD.

 

http://www.securityfocus.com/bid/36384

Ссылка на комментарий
Поделиться на других сайтах

  • 4 недели спустя...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.