Π’Ρ€ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ, Π²ΠΎΠ΄Π΅Ρ‰ΠΈ Π΄ΠΎ ΠΏΡ€Π΅ΠΊΠΎΠΌΠ΅Ρ€Π½Π° консумация Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚, са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² nginx

Бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² ΡƒΠ΅Π± ΡΡŠΡ€Π²ΡŠΡ€Π° Π½Π° nginx (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), ΠΊΠΎΠΈΡ‚ΠΎ Π΄ΠΎΠ²Π΅Π΄ΠΎΡ…Π° Π΄ΠΎ ΠΏΡ€Π΅ΠΊΠΎΠΌΠ΅Ρ€Π½Π° консумация Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° ngx_http_v2_ΠΌΠΎΠ΄ΡƒΠ» ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ ΠΎΡ‚ HTTP/2 ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ засяга вСрсии ΠΎΡ‚ 1.9.5 Π΄ΠΎ 1.17.2. Бяха Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° nginx 1.16.1 (стабилСн ΠΊΠ»ΠΎΠ½) ΠΈ 1.17.3 (основСн). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΎΡ‚ Π”ΠΆΠΎΠ½Π°Ρ‚Π°Π½ Π›ΡƒΠ½ΠΈ ΠΎΡ‚ Netflix.

ВСрсия 1.17.3 Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΎΡ‰Π΅ Π΄Π²Π΅ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ:

  • ΠŸΠΎΠΏΡ€Π°Π²ΠΊΠ°: ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° компрСсия Π² рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС появят ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ β€žzero size bufβ€œ; Π“Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° сС появи Π² 1.17.2.
  • ΠŸΠΎΠΏΡ€Π°Π²ΠΊΠ°: Π“Ρ€Π΅ΡˆΠΊΠ° Π² сСгмСнтиранСто ΠΌΠΎΠΆΠ΅ Π΄Π° възникнС Π² Ρ€Π°Π±ΠΎΡ‚Π΅Π½ процСс ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π² SMTP прокси.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€