# HG changeset patch # User Maxim Dounin # Date 1367924798 -14400 # Node ID 012feca3d85fe0df6465a4eefdf0771ea66ee471 # Parent c0359977e2b6848d9d3642905ff270c5b2d7e554 nginx-1.5.0, nginx-1.4.1 diff -r c0359977e2b6 -r 012feca3d85f text/en/CHANGES --- a/text/en/CHANGES Sat May 04 23:04:53 2013 +0400 +++ b/text/en/CHANGES Tue May 07 15:06:38 2013 +0400 @@ -1,4 +1,13 @@ +Changes with nginx 1.5.0 07 May 2013 + + *) Security: a stack-based buffer overflow might occur in a worker + process while handling a specially crafted request, potentially + resulting in arbitrary code execution (CVE-2013-2028); the bug had + appeared in 1.3.9. + Thanks to Greg MacManus, iSIGHT Partners Labs. + + Changes with nginx 1.4.0 24 Apr 2013 *) Bugfix: nginx could not be built with the ngx_http_perl_module if the diff -r c0359977e2b6 -r 012feca3d85f text/en/CHANGES-1.4 --- a/text/en/CHANGES-1.4 Sat May 04 23:04:53 2013 +0400 +++ b/text/en/CHANGES-1.4 Tue May 07 15:06:38 2013 +0400 @@ -1,4 +1,13 @@ +Changes with nginx 1.4.1 07 May 2013 + + *) Security: a stack-based buffer overflow might occur in a worker + process while handling a specially crafted request, potentially + resulting in arbitrary code execution (CVE-2013-2028); the bug had + appeared in 1.3.9. + Thanks to Greg MacManus, iSIGHT Partners Labs. + + Changes with nginx 1.4.0 24 Apr 2013 *) Bugfix: nginx could not be built with the ngx_http_perl_module if the diff -r c0359977e2b6 -r 012feca3d85f text/ru/CHANGES.ru --- a/text/ru/CHANGES.ru Sat May 04 23:04:53 2013 +0400 +++ b/text/ru/CHANGES.ru Tue May 07 15:06:38 2013 +0400 @@ -1,4 +1,13 @@ +Изменения в nginx 1.5.0 07.05.2013 + + *) Безопасность: при обработке специально созданного запроса мог + перезаписываться стек рабочего процесса, что могло приводить к + выполнению произвольного кода (CVE-2013-2028); ошибка появилась в + 1.3.9. + Спасибо Greg MacManus, iSIGHT Partners Labs. + + Изменения в nginx 1.4.0 24.04.2013 *) Исправление: nginx не собирался с модулем ngx_http_perl_module, если diff -r c0359977e2b6 -r 012feca3d85f text/ru/CHANGES.ru-1.4 --- a/text/ru/CHANGES.ru-1.4 Sat May 04 23:04:53 2013 +0400 +++ b/text/ru/CHANGES.ru-1.4 Tue May 07 15:06:38 2013 +0400 @@ -1,4 +1,13 @@ +Изменения в nginx 1.4.1 07.05.2013 + + *) Безопасность: при обработке специально созданного запроса мог + перезаписываться стек рабочего процесса, что могло приводить к + выполнению произвольного кода (CVE-2013-2028); ошибка появилась в + 1.3.9. + Спасибо Greg MacManus, iSIGHT Partners Labs. + + Изменения в nginx 1.4.0 24.04.2013 *) Исправление: nginx не собирался с модулем ngx_http_perl_module, если diff -r c0359977e2b6 -r 012feca3d85f xml/en/security_advisories.xml --- a/xml/en/security_advisories.xml Sat May 04 23:04:53 2013 +0400 +++ b/xml/en/security_advisories.xml Tue May 07 15:06:38 2013 +0400 @@ -24,6 +24,13 @@ + + + + +nginx-1.4.1 +stable and +nginx-1.5.0 +development versions have been released, +with the fix for the +stack-based buffer overflow +security problem in nginx 1.3.9 - 1.4.0, +discovered by Greg MacManus, of +iSIGHT Partners Labs +(CVE-2013-2028). + + + Source code repository diff -r c0359977e2b6 -r 012feca3d85f xml/versions.xml --- a/xml/versions.xml Sat May 04 23:04:53 2013 +0400 +++ b/xml/versions.xml Tue May 07 15:06:38 2013 +0400 @@ -9,13 +9,14 @@ - + +