From: Maxim Dounin Date: Mon, 6 May 2013 10:20:27 +0000 (+0400) Subject: nginx-1.4.1-RELEASE X-Git-Tag: release-1.4.1 X-Git-Url: http://www.kaiwu.me/postgresql/commit/?a=commitdiff_plain;h=45b587fdc7e88fcb9654254737d661bb5b7dbc83;p=nginx.git nginx-1.4.1-RELEASE --- diff --git a/docs/xml/nginx/changes.xml b/docs/xml/nginx/changes.xml index 71e069342..6a0b1af8f 100644 --- a/docs/xml/nginx/changes.xml +++ b/docs/xml/nginx/changes.xml @@ -5,6 +5,28 @@ + + + + +при обработке специально созданного запроса +мог перезаписываться стек рабочего процесса, +что могло приводить к выполнению произвольного кода (CVE-2013-2028); +ошибка появилась в 1.3.9.
+Спасибо Greg MacManus, iSIGHT Partners Labs. +
+ +a stack-based buffer overflow might occur in a worker process +while handling a specially crafted request, +potentially resulting in arbitrary code execution (CVE-2013-2028); +the bug had appeared in 1.3.9.
+Thanks to Greg MacManus, iSIGHT Partners Labs. +
+
+ +
+ +