Π’ nginx исправлСны Ρ‚Ρ€ΠΈ Π±Π°Π³Π°, приводящих ΠΊ ΠΈΠ·Π»ΠΈΡˆΠ½Π΅ΠΌΡƒ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΡŽ памяти

Π’ Π²Π΅Π±-сСрвСрС nginx выявлСно Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠ²ΡˆΠΈΠ΅ ΠΊ ΠΈΠ·Π»ΠΈΡˆΠ½Π΅ΠΌΡƒ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΡŽ памяти ΠΏΡ€ΠΈ использовании модуля ngx_http_v2_module ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Ρ‹Π²Π°Π΅ΠΌΠΎΠ³ΠΎ ΠΈΠ· ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP/2. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ вСрсии с 1.9.5 ΠΏΠΎ 1.17.2. Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡ внСсСны Π² nginx 1.16.1 (ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Π°Ρ Π²Π΅Ρ‚ΠΊΠ°) ΠΈ 1.17.3 (основная Π²Π΅Ρ‚ΠΊΠ°). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π±Ρ‹Π»ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ Jonathan Looney ΠΈΠ· Netflix.

Π’ Ρ€Π΅Π»ΠΈΠ· 1.17.3 вошли Π΅Ρ‰Ρ‘ Π΄Π²Π° исправлСния:

  • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅: ΠΏΡ€ΠΈ использовании сТатия Π² Π»ΠΎΠ³Π°Ρ… ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΡΠ²Π»ΡΡ‚ΡŒΡΡ сообщСния «zero size buf»; ошибка появилась Π² 1.17.2.
  • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅: ΠΏΡ€ΠΈ использовании Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ resolver Π² SMTP прокси-сСрвСрС Π² Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ процСссС ΠΌΠΎΠ³ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΡ‚ΠΈ segmentation fault.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ