เบชเบฒเบกเบ‚เปเป‰เบšเบปเบเบžเปˆเบญเบ‡เบ—เบตเปˆเบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบšเปเบฅเบดเป‚เบžเบเบ„เบงเบฒเบกเบˆเปเบฒเบซเบผเบฒเบเป€เบเบตเบ™เป„เบ›เป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เปƒเบ™ nginx

เบชเบฒเบกเบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ–เบทเบเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒ nginx (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) เบ—เบตเปˆเบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบšเปเบฅเบดเป‚เบžเบเบ„เบงเบฒเบกเบˆเปเบฒเบซเบผเบฒเบเป€เบเบตเบ™เป„เบ›เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเปƒเบŠเป‰เป‚เบกเบ”เบนเบ™ ngx_http_v2_module เปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบˆเบฒเบ HTTP/2 protocol. เบšเบฑเบ™เบซเบฒเบกเบตเบœเบปเบ™เบ•เปเปˆเบชเบฐเบšเบฑเบšเบˆเบฒเบ 1.9.5 เบซเบฒ 1.17.2. เบเบฒเบ™เปเบเป‰เป„เบ‚เป„เบ”เป‰เบ–เบทเบเป€เบฎเบฑเบ”เปƒเบซเป‰ nginx 1.16.1 (เบชเบฒเบ‚เบฒเบ—เบตเปˆเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡) เปเบฅเบฐ 1.17.3 (เบเบฐเปเบชเบซเบผเบฑเบ). เบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ–เบทเบเบ„เบปเป‰เบ™เบžเบปเบšเป‚เบ”เบ Jonathan Looney เบ‚เบญเบ‡ Netflix.

เบเบฒเบ™เบ›เปˆเบญเบ 1.17.3 เบ›เบฐเบเบญเบšเบกเบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบญเบตเบเบชเบญเบ‡เบญเบฑเบ™:

  • เปเบเป‰เป„เบ‚: เป€เบกเบทเปˆเบญเปƒเบŠเป‰เบเบฒเบ™เบšเบตเบšเบญเบฑเบ”, เบ‚เปเป‰เบ„เบงเบฒเบก โ€œ1.17.2 size bufโ€ เบชเบฒเบกเบฒเบ”เบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบšเบฑเบ™เบ—เบถเบ; เปเบกเบ‡เป„เบกเป‰เบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™ XNUMX.
  • เปเบเป‰เป„เบ‚: เบ„เบงเบฒเบกเบœเบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™เบชเบฒเบกเบฒเบ”เป€เบเบตเบ”เบ‚เบถเป‰เบ™เปƒเบ™เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ‚เบญเบ‡เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ™เปเบฒเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™ proxy SMTP.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: linux.org.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™