В nginx са поправени три бъга, които водят до излишно потребление на памет.

В уеб сървъра nginx са открити три уязвимости (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), водещи до прекалено съдържание на паметта при използване на модула ngx_http_v2_module и реализиран чрез протокола HTTP/2. Уязвими са версиите от 1.9.5 до 1.17.2. Поправките са внесени в nginx 1.16.1 (стабилна версия) и 1.17.3 (основна версия). Проблемите бяха открити от Jonathan Looney от Netflix.

В релиз 1.17.3 са включени още две поправки:

  • Поправка: при използване на компресия в логовете могат да се появят съобщения «zero size buf»; грешката се появи в 1.17.2.
  • Поправка: при използване на директивата resolver в SMTP прокси-сървър в работния поток може да възникне segmentation fault.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster