daniilshat daniilshat

«Веб-сервер» исправила уязвимость CVE-2024-24989 в Angie и Angie Pro

Разработчики компании «Веб-сервер» исправили уязвимость в коде веб-сервера Angie 1.4.1 и в его коммерческой версии Angie Pro.

Изменения коснулись недавно обнаруженной ошибки в экспериментальной реализации протоколов QUIC и HTTP/3 в nginx. Уязвимость CVE-2024-24989 могла привести к ошибке сегментации памяти веб-сервера при использовании специально сформированной QUIC-сессии.

DMCA