Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Nginx标头解析内存泄露漏洞

发布日期:2012-03-15
更新日期:2012-03-16受影响系统:
Nginx Nginx 1.0.x
描述:
--------------------------------------------------------------------------------
nginx是一款使用非常广泛的高性能web服务器。nginx在解析服务器标头响应的实现上存在错误,可被远程攻击者利用泄露已经释放的内存。<*来源:Matthew Daley
 
  链接:http://secunia.com/advisories/48366/
        http://trac.nginx.org/nginx/changeset/4535/nginx
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Nginx
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://nginx.net/更多关于Nginx的详细信息,或者下载地址请点这里多个Xerox设备远程代码执行漏洞Mozilla Firefox/Thunderbird/Seamonkey内存破坏漏洞(CVE-2012-0463)相关资讯      Nginx漏洞 
  • Nginx 空指针间接引用漏洞(CVE-  (06月03日)
  • Canonical解决了一个Ubuntu 14.04   (09/28/2014 10:02:41)
  • nginx SMTP代理远程命令注入漏洞  (08/08/2014 20:31:49)
  • nginx resolver 拒绝服务漏洞(CVE-  (02月17日)
  • nginx SSL会话固定漏洞(CVE-2014-  (09/25/2014 16:35:32)
  • nginx SPDY Implementation任意代  (05/22/2014 18:10:52)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款