Actualizaciones lanzadas para el servidor web Angie y su versión propietaria Angie PRO#

15.02.2024

Web Server, LLC ha lanzado una nueva versión del servidor web ruso de código abierto Angie 1.4.1 y su versión comercial Angie PRO 1.4.1.

Web Server, LLC ha lanzado una nueva versión del servidor web ruso de código abierto Angie 1.4.1 y su versión comercial Angie PRO 1.4.1.

En esta actualización, los desarrolladores de la compañía han solucionado con éxito una vulnerabilidad recientemente descubierta en la implementación experimental de los protocolos QUIC y HTTP/3 en nginx, registrada como CVE-2024-24989. Esta vulnerabilidad podría provocar un fallo de segmentación de memoria en el servidor web cuando se utiliza una sesión QUIC especialmente diseñada. Es importante destacar que la vulnerabilidad relacionada CVE-2024-24990 no afecta a Angie a partir de la versión 1.4.0.