В nginx са поправени три бъга, водещи до излишна консумация на памет

В уеб сървъра nginx са установени три проблема (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), довели до свръхпотребление на памет при използване на модула ngx_http_v2_module и реализиран от протокола HTTP/2. Проблемите засягат версии от 1.9.5 до 1.17.2. Поправките са внесени в nginx 1.16.1 (стабилна версия) и 1.17.3 (основна версия). Проблемите са открити от Jonathan Looney от Netflix.

В релиз 1.17.3 са включени още две поправки:

  • Поправка: при използване на компресия в логовете могат да се появят съобщения „zero size buf“; грешката се появи в 1.17.2.
  • Поправка: при използване на директивата resolver в SMTP прокси-сървър в работния процес може да възникне segmentation fault.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster