diff text/ru/CHANGES.ru @ 2010:18ff9016b82f

nginx-1.13.3, nginx-1.12.1
author Maxim Dounin <mdounin@mdounin.ru>
date Tue, 11 Jul 2017 18:40:50 +0300
parents 6391902d1334
children a1f1c21cc19d
line wrap: on
line diff
--- a/text/ru/CHANGES.ru	Wed Jul 05 15:30:48 2017 +0300
+++ b/text/ru/CHANGES.ru	Tue Jul 11 18:40:50 2017 +0300
@@ -1,4 +1,12 @@
 
+Изменения в nginx 1.13.3                                          11.07.2017
+
+    *) Безопасность: специально созданный запрос мог вызвать целочисленное
+       переполнение в range-фильтре и последующую некорректную обработку
+       запрошенных диапазонов, что потенциально могло привести к утечке
+       конфиденциальной информации (CVE-2017-7529).
+
+
 Изменения в nginx 1.13.2                                          27.06.2017
 
     *) Изменение: теперь при запросе диапазона, начинающегося с 0, из