Trois bogues ont été corrigés dans nginx, entraînant une consommation excessive de mémoire

Trois problèmes (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) ont été identifiés dans le serveur web nginx, entraînant une consommation excessive de mémoire lors de l'utilisation du module ngx_http_v2_module et mis en œuvre à partir du protocole HTTP/2. Les versions de 1.9.5 à 1.17.2 sont concernées. Des corrections ont été apportées dans nginx 1.16.1 (branche stable) et 1.17.3 (branche principale). Les problèmes ont été découverts par Jonathan Looney de Netflix.

La version 1.17.3 comprend également deux autres corrections :

  • Correction : lors de l'utilisation de la compression, des messages « zero size buf » pouvaient apparaître dans les journaux ; cette erreur est survenue dans 1.17.2.
  • Correction : l'utilisation de la directive resolver dans le proxy SMTPle serveur pouvait entraîner un segmentation fault dans le processus de travail.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster