security advisory

Андрей Василишин a.vasilishin на kpi.ua
Чт Апр 12 13:46:12 UTC 2012


12.04.2012 16:41, Maxim Dounin написал:
> Hello!
>
> On Thu, Apr 12, 2012 at 04:31:32PM +0300, Андрей Василишин wrote:
>
>> 12.04.2012 16:28, Maxim Dounin написал:
>>> Hello!
>>>
>>> Matthew Daley обнаружил проблему в модуле ngx_http_mp4_module,
>>> CVE-2012-2089.
>>>
>>> При обработке специально созданного mp4 файла модулем
>>> ngx_http_mp4_module могли перезаписываться области памяти рабочего
>>> процесса, что могло приводить к выполнению произвольного кода.
>>
>> А как это файл надо "специально создавать"? Может не так страшен
>> черт, как его малюют?
>
> Если у пользователей есть возможность заливать произвольные
> mp4-файлы для последующего стриминга, то проблема имеет место
> быть.

А если после этого файл проходит через MP4Box или qt-faststart, проблема 
воспроизводится?


-- 
WBR, Andrey Vasilishin CDIG1-UANIC, CDIG1-RIPE



Подробная информация о списке рассылки nginx-ru