Nginx tÄ«mekļa serverÄ« tika identificÄtas trÄ«s problÄmas (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), kas, lietojot moduli, izraisÄ«ja pÄrmÄrÄ«gu atmiÅas patÄriÅu. ngx_http_v2_modulis un ieviests no HTTP/2 protokola. ProblÄma ietekmÄ versijas no 1.9.5 lÄ«dz 1.17.2. Labojumi ir veikti nginx 1.16.1 (stabilÄ atzara) un 1.17.3 (galvenÄ atzara) versijÄ. ProblÄmas atklÄja Džonatans LÅ«nijs no Netflix.
1.17.3 laidienÄ ir iekļauti vÄl divi labojumi:
- Labojums: izmantojot saspieÅ”anu, žurnÄlos varÄja parÄdÄ«ties ziÅojumi "nulles izmÄra buferis"; kļūda tika ieviesta 1.17.2 versijÄ.
- Labojums: Izmantojot atrisinÄtÄja direktÄ«vu SMTP starpniekserverÄ«-serveris DarbplÅ«smÄ, iespÄjams, radusies segmentÄcijas kļūme.
Avots: linux.org.ru
