TGViewer
Новости Linux Новости Linux @linux_potok · 2.8K subscribers
Post #28812 507
В freenginx и nginx добавили проверку размера текстовой переменной перед тем как записывать в неё данные (+ CVE)

TL;DR: Столкнувшись с третьим обнаруженным за 2026 год переполнением буфера (и, по версии F5, RCE если нет ASLR) при работе с регэкспами и переменными, разработчик freenginx Максим Дунин решил, что пора это прекращать, и добавил в свой продукт проверку размера переменной перед тем как записывать в неё данные. Оттуда это нововведение утащили к себе и nginx, что даёт надежду на прекращение новых CVE на эту тему.
Теперь подробности.
( читать дальше... )
Уязвимость появилась в версии nginx 0.9.6, исправления попали в версии freenginx 1.31.3, nginx 1.30.4, nginx 1.31.3.
( читать дальше... )
 buffer overflow, freenginx, nginx, уязвимость

Читать полностью

#LinuxOrgRu
@linux_potok
  • 👍 1
More from @linux_potok
  1. Oct 9, 2026Выпущен KDE Frameworks 6.31 с улучшениями управления файлами и кодировок текста KDE Framew…
  2. Oct 9, 2026Calibre теперь читает электронные книги более естественным голосом Вышло обновление Calibr…
  3. Oct 9, 2026Выпущен Python 3.15 с экспериментальным JIT-компилятором, работающим быстрее Сегодня вышел…
  4. Oct 9, 2026AMD PerfOpt повышает производительность ИИ на Ryzen APU предыдущего поколения На прошлой н…
  5. Oct 9, 2026В бандле Fanatical Build your own All Stars (зимний) снова представлен отличный выбор игр…
  6. Oct 9, 2026aerynOS делает Budgie 10.10.3 широко доступным и обновляет COSMIC до версии 1.10 aerynOS п…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →