Telung kewan omo sing nyebabake konsumsi memori sing berlebihan wis diatasi ing nginx

Telung masalah diidentifikasi ing server web nginx (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) sing nyebabake konsumsi memori sing gedhe banget nalika nggunakake modul ngx_http_v2_module lan dileksanakake saka protokol HTTP / 2. Masalah mengaruhi versi saka 1.9.5 kanggo 1.17.2. Ndandani digawe kanggo nginx 1.16.1 (cabang stabil) lan 1.17.3 (mainstream). Masalah kasebut ditemokake dening Jonathan Looney saka Netflix.

Rilis 1.17.3 kalebu rong koreksi liyane:

  • Ndandani: nalika nggunakake kompresi, pesen "ukuran nol" bisa katon ing log; Bug kasebut muncul ing 1.17.2.
  • Ndandani: Kesalahan segmentasi bisa kedadeyan ing proses buruh nalika nggunakake arahan solver ing proxy SMTP.

Source: linux.org.ru

Add a comment