In nginx wurden drei Fehler behoben, die zu übermäßigem Speicherverbrauch führten.
Im Webserver nginx wurden drei Probleme (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) festgestellt, die zu übermäßiger Speicherauslastung bei der Verwendung des Moduls ngx_http_v2_module, das aus dem HTTP/2-Protokoll implementiert wurde, führten. Betroffene Versionen sind von 1.9.5 bis 1.17.2. Die Korrekturen wurden in nginx 1.16.1 (stabile Version) und 1.17.3 (Hauptversion) übernommen. Die Probleme wurden von Jonathan Looney von Netflix entdeckt. Das Release 1.17.3 beinhaltete außerdem zwei weitere Korrekturen: […]
