Webiserveris nginx tuvastati kolm probleemi (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), mis põhjustasid liigset mälutarvet ngx_http_v2_module mooduli kasutamisel. ngx_http_v2_module ja protokollist HTTP/2 rakendamine. Probleem mõjutab versioone alates 1.9.5 kuni 1.17.2. Parandused on tehtud nginx 1.16.1 (stabiilne haru) ja 1.17.3 (peamine haru). Probleemid avastas Jonathan Looney Netflixist.
Versioonis 1.17.3 on lisatud veel kaks parandust:
- Parandus: logides võisid ilmneda teated „zero size buf“; see viga tekkis versioonis 1.17.2.
- Parandus: SMTP-proxiga resolveri direktiivi kasutamisel võis toimuda segmentation fault.serveril töötamise protsessis võib toimuda segmentation fault.
Allikas: linux.org.ru
