Nginx veebiserveris tuvastati kolm probleem (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), mis pÔhjustasid liigset mÀlu tarbimist mooduli kasutamisel ngx_http_v2_module ja rakendatud HTTP/2 protokollist. Probleemid mÔjutavad versioone 1.9.5 kuni 1.17.2. Parandused on tehtud nginx 1.16.1 (stabiilne haru) ja 1.17.3 (peamine haru). Probleemid avastas Jonathan Looney Netflixist.
VĂ€ljaandes 1.17.3 on veel kaks parandust:
- Parandus: logides, kui kompressioon on aktiveeritud, vÔisid ilmuda sÔnumid "zero size buf"; viga tekkis versioonis 1.17.2.
- Parandus: SMTP-proksi resolveri direktiivi kasutamiselserveris vÔis tööprotsessis tekkida segmentation fault.
Allikas: linux.org.ru
