applied the official patch for the nginx security vulnerability CVE-2013-2070.
This commit is contained in:
parent
090060c907
commit
07fbdad118
|
@ -0,0 +1,13 @@
|
||||||
|
--- src/http/modules/ngx_http_proxy_module.c
|
||||||
|
+++ src/http/modules/ngx_http_proxy_module.c
|
||||||
|
@@ -1865,6 +1865,10 @@ data:
|
||||||
|
|
||||||
|
}
|
||||||
|
|
||||||
|
+ if (ctx->size < 0 || ctx->length < 0) {
|
||||||
|
+ goto invalid;
|
||||||
|
+ }
|
||||||
|
+
|
||||||
|
return rc;
|
||||||
|
|
||||||
|
done:
|
|
@ -0,0 +1,13 @@
|
||||||
|
--- src/http/modules/ngx_http_proxy_module.c
|
||||||
|
+++ src/http/modules/ngx_http_proxy_module.c
|
||||||
|
@@ -1865,6 +1865,10 @@ data:
|
||||||
|
|
||||||
|
}
|
||||||
|
|
||||||
|
+ if (ctx->size < 0 || ctx->length < 0) {
|
||||||
|
+ goto invalid;
|
||||||
|
+ }
|
||||||
|
+
|
||||||
|
return rc;
|
||||||
|
|
||||||
|
done:
|
|
@ -146,6 +146,10 @@ if [ "$answer" = "N" ]; then
|
||||||
echo
|
echo
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
echo "$info_txt applying patches/nginx-$main_ver-cve-2013-2070.patch for nginx"
|
||||||
|
patch -p0 < $root/patches/nginx-$main_ver-cve-2013-2070.patch || exit 1
|
||||||
|
echo
|
||||||
|
|
||||||
rm -f *.patch || exit 1
|
rm -f *.patch || exit 1
|
||||||
|
|
||||||
cd .. || exit 1
|
cd .. || exit 1
|
||||||
|
|
Loading…
Reference in New Issue