Nginx-is on parandatud kolm viga, mis põhjustasid liigset mälutarvet.

Webiserveris nginx tuvastati kolm probleemi (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), mis põhjustasid liigset mälutarvet ngx_http_v2_module mooduli kasutamisel. ngx_http_v2_module ja protokollist HTTP/2 rakendamine. Probleem mõjutab versioone alates 1.9.5 kuni 1.17.2. Parandused on tehtud nginx 1.16.1 (stabiilne haru) ja 1.17.3 (peamine haru). Probleemid avastas Jonathan Looney Netflixist.

Versioonis 1.17.3 on lisatud veel kaks parandust:

  • Parandus: logides võisid ilmneda teated „zero size buf“; see viga tekkis versioonis 1.17.2.
  • Parandus: SMTP-proxiga resolveri direktiivi kasutamisel võis toimuda segmentation fault.serveril töötamise protsessis võib toimuda segmentation fault.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster