[#] Root-уязвимость из-за некорректных настроек в пакете nginx для Debian и Ubuntu
Новостной_робот(mira, 1) — All
2016-11-18 09:00:03


Опубликованы подробности и эксплоит для уязвимости (CVE-2016-1247) в пакете с nginx, в конце октября устранённой в Debian и Ubuntu. Проблема специфична для deb-пакета nginx, не касается самого nginx, и может привести к выполнению кода с правами root при наличии у атакующего прав доступа "www-data" в системе.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=45515