Nginx 1.15.6 и 1.14.1 с исправлениями уязвимостей |
Вышли версии nginx 1.15.6 и 1.14.1, в которых исправлены три уязвимости:
Для эксплуатации первых двух уязвимостей достаточно наличия параметра http2 директивы listen. Эксплуатация CVE-2018-16845 требует директиву mp4 и специально подготовленного mp4-файла.
Также в nginx 1.15.6 исправлен баг, из-за которого nginx, собранный с OpenSSL 1.1.0, но работающий с OpenSSL 1.1.1, всегда разрешал использование протокола TLS 1.3. И добавлен ряд директив, определяющих поведение TCP keepalive (использование параметра сокета SO_KEEPALIVE) в модулях http бэкендов proxy, fastcgi, grpc, memcached/ scgi? uwsgi
Патч, исправляющий CVE-2018-16845
http://feedproxy.google.com/~r/org/LOR/~3/WerWB8YIOEU/14587168
| Комментировать | « Пред. запись — К дневнику — След. запись » | Страницы: [1] [Новые] |