Changeset 5607:97b47d95e444 in nginx for docs


Ignore:
Timestamp:
03/18/14 13:08:35 (4 years ago)
Author:
Maxim Dounin <mdounin@…>
Branch:
default
Tags:
release-1.5.12
Message:

nginx-1.5.12-RELEASE

File:
1 edited

Legend:

Unmodified
Added
Removed
  • docs/xml/nginx/changes.xml

    r5591 r5607  
    44
    55<change_log title="nginx">
     6
     7
     8<changes ver="1.5.12" date="18.03.2014">
     9
     10<change type="security">
     11<para lang="ru">
     12при обработке специально созданного запроса модулем ngx_http_spdy_module
     13могло происходить переполнение буфера в рабочем процессе,
     14что потенциально могло приводить к выполнению произвольного кода
     15(CVE-2014-0133).<br/>
     16Спасибо Lucas Molas из Programa STIC, Fundación Dr. Manuel
     17Sadosky, Buenos Aires, Argentina.
     18</para>
     19<para lang="en">
     20a heap memory buffer overflow might occur in a worker process
     21while handling a specially crafted request by ngx_http_spdy_module,
     22potentially resulting in arbitrary code execution
     23(CVE-2014-0133).<br/>
     24Thanks to Lucas Molas, researcher at Programa STIC, Fundación Dr. Manuel
     25Sadosky, Buenos Aires, Argentina.
     26</para>
     27</change>
     28
     29<change type="feature">
     30<para lang="ru">
     31параметр proxy_protocol в директивах listen и real_ip_header,
     32переменная $proxy_protocol_addr.
     33</para>
     34<para lang="en">
     35the "proxy_protocol" parameters of the "listen" and "real_ip_header" directives,
     36the $proxy_protocol_addr variable.
     37</para>
     38</change>
     39
     40<change type="bugfix">
     41<para lang="ru">
     42в директиве fastcgi_next_upstream.<br/>
     43Спасибо Lucas Molas.
     44</para>
     45<para lang="en">
     46in the "fastcgi_next_upstream" directive.<br/>
     47Thanks to Lucas Molas.
     48</para>
     49</change>
     50
     51</changes>
    652
    753
Note: See TracChangeset for help on using the changeset viewer.