欢迎来到素材中国-E网素材库,为设计师和站长提供免费的高清图片素材下载,海量图片素材资源收集中! 找素材上站长素材-E网素材库!
当前位置: 教程首页 > 网络安全 > 13.缓冲区溢出漏洞

13.缓冲区溢出漏洞

 

漏洞版本:
nginx 1.1.17
nginx 1.0.9
nginx 1.0.8
nginx 1.0.14

漏洞描述:
BUGTRAQ  ID: 52999
CVE ID: CVE-2012-2089

nginx是一款使用非常广泛的高性能Web服务器。

nginx在ngx_http_mp4_module的实现上存在缓冲区溢出漏洞,攻击者可利用此漏洞执行任意代码。
<* 参考
http://nginx.org/en/security_advisories.html
*>

安全建议:厂商补丁:

Igor Sysoev
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://nginx.net/