From: Maxim Dounin Date: Thu, 12 Apr 2012 13:00:53 +0000 (+0000) Subject: nginx-1.0.15-RELEASE X-Git-Tag: release-1.0.15 X-Git-Url: http://www.kaiwu.me/postgresql/commit/?a=commitdiff_plain;h=6350cc9101cf6098b462adcef34fb8ce28c438f7;p=nginx.git nginx-1.0.15-RELEASE --- diff --git a/docs/xml/nginx/changes.xml b/docs/xml/nginx/changes.xml index 3821e7e1e..c12d328e4 100644 --- a/docs/xml/nginx/changes.xml +++ b/docs/xml/nginx/changes.xml @@ -9,6 +9,36 @@ nginx changelog + + + + +при обработке специально созданного mp4 файла модулем ngx_http_mp4_module +могли перезаписываться области памяти рабочего процесса, что могло +приводить к выполнению произвольного кода (CVE-2012-2089).
+Спасибо Matthew Daley. +
+ +specially crafted mp4 file might allow to overwrite +memory locations in a worker process +if the ngx_http_mp4_module was used, +potentially resulting in arbitrary code execution (CVE-2012-2089).
+Thanks to Matthew Daley. +
+
+ + + +в модуле ngx_http_mp4_module. + + +in the ngx_http_mp4_module. + + + +
+ +