security advisory
Andrey Repin
hell-for-yahoo на umail.ru
Чт Апр 12 13:44:08 UTC 2012
Здравствуйте, Уважаемый(-ая, -ое) Андрей Василишин!
>> Matthew Daley обнаружил проблему в модуле ngx_http_mp4_module,
>> CVE-2012-2089.
>>
>> При обработке специально созданного mp4 файла модулем
>> ngx_http_mp4_module могли перезаписываться области памяти рабочего
>> процесса, что могло приводить к выполнению произвольного кода.
АВ> А как это файл надо "специально создавать"? Может не так страшен черт,
АВ> как его малюют?
Это совершенно не важно.
--
С уважением
Andrey Repin (hell-for-yahoo на umail.ru) четверг, 12.04.2012, <17:43>
Подробная информация о списке рассылки nginx-ru