Обновление nginx 1.8.1 и 1.9.10 с устранением уязвимостей в резолвере DNS

Доступны корректирующие выпуски стабильной и основной веток http-сервера nginx 1.8.1 и 1.9.10, в которые внесены накопившиеся исправления и устранены три уязвимости в коде для разрешения имён хостов в DNS (CVE-2016–0742, CVE-2016–0746, CVE-2016–0747). Уязвимости могут привести к краху рабочего процесса при обработке специально сформированного DNS-ответа.

Из не связанных с безопасностью изменений можно отметить добавление параметра «auto» в директиву «worker_cpu_affinity», при указании которого привязка процессов-обработчиков к доступным CPU производится автоматически. Кроме того, решены проблемы с работой параметра «proxy_protocol» при приёме соединений по IPv6, кэшированием соединений к upstream-серверам при применении директивы «keepalive» и проксированием оригинального запроса после перенаправления по «X-Accel-Redirect».

© OpenNet