diff text/ru/CHANGES.ru-1.20 @ 2726:a7a36efd10af

nginx-1.21.0, nginx-1.20.1
author Maxim Dounin <mdounin@mdounin.ru>
date Tue, 25 May 2021 18:32:30 +0300
parents caa04d53b7af
children cf75284a3557
line wrap: on
line diff
--- a/text/ru/CHANGES.ru-1.20
+++ b/text/ru/CHANGES.ru-1.20
@@ -1,4 +1,13 @@
 
+Изменения в nginx 1.20.1                                          25.05.2021
+
+    *) Безопасность: при использовании директивы resolver во время обработки
+       ответа DNS-сервера могла происходить перезапись одного байта памяти,
+       что позволяло атакующему, имеющему возможность подделывать UDP-пакеты
+       от DNS-сервера, вызвать падение рабочего процесса или, потенциально,
+       выполнение произвольного кода (CVE-2021-23017).
+
+
 Изменения в nginx 1.20.0                                          20.04.2021
 
     *) Стабильная ветка 1.20.x.