# HG changeset patch # User Maxim Dounin # Date 1367835627 -14400 # Node ID 0702de638a4c51123d7b97801d393e8e25eb48de # Parent f1e993f6c11d922b3c9987b0e891ff05fba5de42 nginx-1.4.1-RELEASE diff -r f1e993f6c11d -r 0702de638a4c docs/xml/nginx/changes.xml --- a/docs/xml/nginx/changes.xml Mon May 06 14:03:24 2013 +0400 +++ b/docs/xml/nginx/changes.xml Mon May 06 14:20:27 2013 +0400 @@ -5,6 +5,28 @@ + + + + +при обработке специально созданного запроса +мог перезаписываться стек рабочего процесса, +что могло приводить к выполнению произвольного кода (CVE-2013-2028); +ошибка появилась в 1.3.9.
+Спасибо Greg MacManus, iSIGHT Partners Labs. +
+ +a stack-based buffer overflow might occur in a worker process +while handling a specially crafted request, +potentially resulting in arbitrary code execution (CVE-2013-2028); +the bug had appeared in 1.3.9.
+Thanks to Greg MacManus, iSIGHT Partners Labs. +
+
+ +
+ +