В уеб сървъра nginx са открити три уязвимости (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), водещи до прекалено съдържание на паметта при използване на модула ngx_http_v2_module и реализиран чрез протокола HTTP/2. Уязвими са версиите от 1.9.5 до 1.17.2. Поправките са внесени в nginx 1.16.1 (стабилна версия) и 1.17.3 (основна версия). Проблемите бяха открити от Jonathan Looney от Netflix.
В релиз 1.17.3 са включени още две поправки:
- Поправка: при използване на компресия в логовете могат да се появят съобщения «zero size buf»; грешката се появи в 1.17.2.
- Поправка: при използване на директивата resolver в SMTP прокси-сървър в работния поток може да възникне segmentation fault.
Източник: linux.org.ru
