nginx-1.0.15

Maxim Dounin mdounin на mdounin.ru
Чт Апр 12 13:27:14 UTC 2012


Изменения в nginx 1.0.15                                          12.04.2012

    *) Безопасность: при обработке специально созданного mp4 файла модулем
       ngx_http_mp4_module могли перезаписываться области памяти рабочего
       процесса, что могло приводить к выполнению произвольного кода
       (CVE-2012-2089).
       Спасибо Matthew Daley.

    *) Исправление: в модуле ngx_http_mp4_module.


Maxim Dounin



Подробная информация о списке рассылки nginx-ru