Доступны корректирующие выпуски стабильной и основной веток http-сервера nginx 1.8.1 и 1.9.10, в которые внесены накопившиеся исправления и устранены три уязвимости в коде для разрешения имён хостов в DNS (CVE-2016-0742, CVE-2016-0746, CVE-2016-0747). Уязвимости могут привести к краху рабочего процесса при обработке специально сформированного DNS-ответа.
Ссылка:
http://www.opennet.ru/opennews/art.shtml?num=43765