security advisory

Andrey Repin hell-for-yahoo на umail.ru
Чт Апр 12 13:44:08 UTC 2012


Здравствуйте, Уважаемый(-ая, -ое) Андрей Василишин!

>> Matthew Daley обнаружил проблему в модуле ngx_http_mp4_module,
>> CVE-2012-2089.
>>
>> При обработке специально созданного mp4 файла модулем
>> ngx_http_mp4_module могли перезаписываться области памяти рабочего
>> процесса, что могло приводить к выполнению произвольного кода.

АВ> А как это файл надо "специально создавать"? Может не так страшен черт, 
АВ> как его малюют?

Это совершенно не важно.


-- 
С уважением

    Andrey Repin (hell-for-yahoo на umail.ru) четверг, 12.04.2012, <17:43>


Подробная информация о списке рассылки nginx-ru