Opensourcetechブログ

OpensourcetechによるNGINX/Kubernetes/Zabbix/Neo4j/Linuxなどオープンソース技術に関するブログです。

nginx mainline 1.13.3 & stable 1.12.1 リリース! (CVE-2017-7529対応)

こんにちは、鯨井貴博@opensourcetechです。

先日、 CVE-2017-7529対応で nginx mainline 1.13.3 と stable 1.12.1がリリースされました。

f:id:opensourcetech:20170717180434p:plain

nginx news

 

更新内容は、CVE-2017-7529のみ。

 Changes with nginx 1.13.3                                        11 Jul 2017

    *) Security: a specially crafted request might result in an integer
       overflow and incorrect processing of ranges in the range filter,
       potentially resulting in sensitive information leak (CVE-2017-7529).

http://nginx.org/en/CHANGES

 

 

バージョン0.5.6から1.13.2までが影響を受けますので、

使用されている方は、1.13.3 or 1.12.1へバージョンアップ下さい。

f:id:opensourcetech:20170717180508p:plain

 

 

 

にほんブログ村 IT技術ブログ Linuxへ
Linux

にほんブログ村 IT技術ブログ オープンソースへ
オープンソース

Opensourcetech by Takahiro Kujirai