LINUX.ORG.RU

Nginx


89

3

Всего сообщений: 1763

См. также:

 , , , , , , , ,

В freenginx и nginx добавили проверку размера текстовой переменной перед тем как записывать в неё данные (+ CVE)

 , freenginx, ,

Группа Безопасность

TL;DR: Столкнувшись с третьим обнаруженным за 2026 год переполнением буфера (и, по версии F5, RCE если нет ASLR) при работе с регэкспами и переменными, разработчик freenginx Максим Дунин решил, что пора это прекращать, и добавил в свой продукт проверку размера переменной перед тем как записывать в неё данные. Оттуда это нововведение утащили к себе и nginx, что даёт надежду на прекращение новых CVE на эту тему.

Теперь подробности.

( читать дальше... )

Уязвимость появилась в версии nginx 0.9.6, исправления попали в версии freenginx 1.31.3, nginx 1.30.4, nginx 1.31.3.

( читать дальше... )

>>> Коммит (freenginx.org)

firkax
()

Еще новости

Май 2026

Апрель 2026

2024

2023

2022

2022

2021

2020

2019

Статьи

2025

Форум

Май 2026

Апрель 2026

Февраль 2026

Январь 2026

Декабрь 2025

Ноябрь 2025

Октябрь 2025

Сентябрь 2025

2025