В уеб сървъра nginx са установени три проблема (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), довели до свръхпотребление на памет при използване на модула ngx_http_v2_module и реализиран от протокола HTTP/2. Проблемите засягат версии от 1.9.5 до 1.17.2. Поправките са внесени в nginx 1.16.1 (стабилна версия) и 1.17.3 (основна версия). Проблемите са открити от Jonathan Looney от Netflix.
В релиз 1.17.3 са включени още две поправки:
- Поправка: при използване на компресия в логовете могат да се появят съобщения „zero size buf“; грешката се появи в 1.17.2.
- Поправка: при използване на директивата resolver в SMTP прокси-сървър в работния процес може да възникне segmentation fault.
Източник: linux.org.ru
