# HG changeset patch # User Maxim Dounin # Date 1499787650 -10800 # Node ID 18ff9016b82f63f107100328fb85e869eabcb8be # Parent 9b7302e3b21f7e7136d254b890c72057690be8d8 nginx-1.13.3, nginx-1.12.1 diff -r 9b7302e3b21f -r 18ff9016b82f text/en/CHANGES --- a/text/en/CHANGES Wed Jul 05 15:30:48 2017 +0300 +++ b/text/en/CHANGES Tue Jul 11 18:40:50 2017 +0300 @@ -1,4 +1,11 @@ +Changes with nginx 1.13.3 11 Jul 2017 + + *) Security: a specially crafted request might result in an integer + overflow and incorrect processing of ranges in the range filter, + potentially resulting in sensitive information leak (CVE-2017-7529). + + Changes with nginx 1.13.2 27 Jun 2017 *) Change: nginx now returns 200 instead of 416 when a range starting diff -r 9b7302e3b21f -r 18ff9016b82f text/en/CHANGES-1.12 --- a/text/en/CHANGES-1.12 Wed Jul 05 15:30:48 2017 +0300 +++ b/text/en/CHANGES-1.12 Tue Jul 11 18:40:50 2017 +0300 @@ -1,4 +1,11 @@ +Changes with nginx 1.12.1 11 Jul 2017 + + *) Security: a specially crafted request might result in an integer + overflow and incorrect processing of ranges in the range filter, + potentially resulting in sensitive information leak (CVE-2017-7529). + + Changes with nginx 1.12.0 12 Apr 2017 *) 1.12.x stable branch. diff -r 9b7302e3b21f -r 18ff9016b82f text/ru/CHANGES.ru --- a/text/ru/CHANGES.ru Wed Jul 05 15:30:48 2017 +0300 +++ b/text/ru/CHANGES.ru Tue Jul 11 18:40:50 2017 +0300 @@ -1,4 +1,12 @@ +Изменения в nginx 1.13.3 11.07.2017 + + *) Безопасность: специально созданный запрос мог вызвать целочисленное + переполнение в range-фильтре и последующую некорректную обработку + запрошенных диапазонов, что потенциально могло привести к утечке + конфиденциальной информации (CVE-2017-7529). + + Изменения в nginx 1.13.2 27.06.2017 *) Изменение: теперь при запросе диапазона, начинающегося с 0, из diff -r 9b7302e3b21f -r 18ff9016b82f text/ru/CHANGES.ru-1.12 --- a/text/ru/CHANGES.ru-1.12 Wed Jul 05 15:30:48 2017 +0300 +++ b/text/ru/CHANGES.ru-1.12 Tue Jul 11 18:40:50 2017 +0300 @@ -1,4 +1,12 @@ +Изменения в nginx 1.12.1 11.07.2017 + + *) Безопасность: специально созданный запрос мог вызвать целочисленное + переполнение в range-фильтре и последующую некорректную обработку + запрошенных диапазонов, что потенциально могло привести к утечке + конфиденциальной информации (CVE-2017-7529). + + Изменения в nginx 1.12.0 12.04.2017 *) Стабильная ветка 1.12.x. diff -r 9b7302e3b21f -r 18ff9016b82f xml/en/security_advisories.xml --- a/xml/en/security_advisories.xml Wed Jul 05 15:30:48 2017 +0300 +++ b/xml/en/security_advisories.xml Tue Jul 11 18:40:50 2017 +0300 @@ -24,6 +24,14 @@ + + + + + + +nginx-1.12.1 +stable and +nginx-1.13.3 +mainline versions have been released +with a fix for the +integer overflow in the range +filter vulnerability (CVE-2017-7529). + + + nginx-1.13.2 diff -r 9b7302e3b21f -r 18ff9016b82f xml/versions.xml --- a/xml/versions.xml Wed Jul 05 15:30:48 2017 +0300 +++ b/xml/versions.xml Tue Jul 11 18:40:50 2017 +0300 @@ -9,6 +9,7 @@ + @@ -18,6 +19,7 @@ +