[#] Обновление nginx 1.10.1 и 1.11.1 с устранением уязвимости
Новостной_робот(mira, 1) — All
2016-06-01 01:00:06


Доступен выпуск основной ветки высокопроизводительного HTTP-сервера nginx 1.11.1 и стабильной ветки nginx 1.10.1, в которых устранена уязвимость (CVE-2016-4450), позволяющая инициировать крах рабочего процесса из-за разыменования нулевого указателя при записи во временный файл тела специально созданного запроса. Проблема проявляется начиная с выпуска 1.3.9. Патч для nginx с 1.9.13 по 1.11.0. Патч для nginx с 1.3.9 по 1.9.12.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=44524