nginx 1.31.3リリース、mapのregex利用時のバッファオーバーフローなど3件のCVEを修正
ワンポイントmapのregex利用時のバッファオーバーフロー等3件のCVEを修正
この記事は nginx の一次情報をもとにAIが再構成したものです。 原文を読む →
nginxのmainlineブランチで最新版となる**1.31.3**が公開されました。regexを使ったmap設定でのバッファオーバーフロー、ngx_http_slice_moduleでのメモリ漏洩、ngx_http_ssi_moduleでのuse-after-freeという3件の脆弱性が修正されたほか、HTTP/2やXSLT、upstreamソケット周りの改善も含まれています。
全文を読むには有料プランへの登録が必要です。
プランを見る →