Ny bug telo mitarika amin'ny fanjifana fitadidiana tafahoatra dia raikitra ao amin'ny nginx

Olana telo no hita tao amin'ny server web nginx (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) izay nitarika fanjifana fahatsiarovana be loatra rehefa mampiasa ny maody. ngx_http_v2_module ary nampiharina tamin'ny protocol HTTP/2. Ny olana dia misy fiantraikany amin'ny dikan-teny 1.9.5 hatramin'ny 1.17.2. Ny fanamboarana dia natao tamin'ny nginx 1.16.1 (sampana stable) ary 1.17.3 (mainstream). Ny olana dia hitan'i Jonathan Looney ao amin'ny Netflix.

Ny famoahana 1.17.3 dia misy fanamboarana roa hafa:

  • Fix: rehefa mampiasa compression, dia mety hiseho ao amin'ny logs ny hafatra "zero size buf"; Nipoitra tamin'ny 1.17.2 ilay bug.
  • Fix: Mety hitranga amin'ny fizotran'ny mpiasa ny lesoka amin'ny fizarana rehefa mampiasa ny torolΓ lana solver amin'ny proxy SMTP.

Source: linux.org.ru

Add a comment