nginx-1.4.7-RELEASE

This commit is contained in:
Maxim Dounin 2014-03-18 17:17:09 +04:00
parent 7c6c99a10a
commit 4f682d9f5a
1 changed files with 35 additions and 0 deletions

View File

@ -5,6 +5,41 @@
<change_log title="nginx">
<changes ver="1.4.7" date="18.03.2014">
<change type="security">
<para lang="ru">
при обработке специально созданного запроса модулем ngx_http_spdy_module
могло происходить переполнение буфера в рабочем процессе,
что потенциально могло приводить к выполнению произвольного кода
(CVE-2014-0133).<br/>
Спасибо Lucas Molas из Programa STIC, Fundación Dr. Manuel
Sadosky, Buenos Aires, Argentina.
</para>
<para lang="en">
a heap memory buffer overflow might occur in a worker process
while handling a specially crafted request by ngx_http_spdy_module,
potentially resulting in arbitrary code execution
(CVE-2014-0133).<br/>
Thanks to Lucas Molas, researcher at Programa STIC, Fundación Dr. Manuel
Sadosky, Buenos Aires, Argentina.
</para>
</change>
<change type="bugfix">
<para lang="ru">
в директиве fastcgi_next_upstream.<br/>
Спасибо Lucas Molas.
</para>
<para lang="en">
in the "fastcgi_next_upstream" directive.<br/>
Thanks to Lucas Molas.
</para>
</change>
</changes>
<changes ver="1.4.6" date="04.03.2014">
<change type="bugfix">