Π’Ρ€ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΊΠΎΠΈ Π²ΠΎΠ΄Π°Ρ‚ Π΄ΠΎ ΠΏΡ€Π΅ΠΊΡƒΠΌΠ΅Ρ€Π½Π° ΠΏΠΎΡ‚Ρ€ΠΎΡˆΡƒΠ²Π°Ρ‡ΠΊΠ° Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° сС ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ Π²ΠΎ nginx

Π’ΠΎ Π²Π΅Π±-сСрвСрот nginx Π±Π΅Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) ΡˆΡ‚ΠΎ Π΄ΠΎΠ²Π΅Π΄ΠΎΠ° Π΄ΠΎ ΠΏΡ€Π΅ΠΊΡƒΠΌΠ΅Ρ€Π½Π° ΠΏΠΎΡ‚Ρ€ΠΎΡˆΡƒΠ²Π°Ρ‡ΠΊΠ° Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ ngx_http_v2_module ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ ΠΎΠ΄ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ HTTP/2. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ влијаС Π½Π° Π²Π΅Ρ€Π·ΠΈΠΈΡ‚Π΅ ΠΎΠ΄ 1.9.5 Π΄ΠΎ 1.17.2. Π‘Π΅Π° Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈ ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ Π½Π° nginx 1.16.1 (стабилна Π³Ρ€Π°Π½ΠΊΠ°) ΠΈ 1.17.3 (ΠΌΠ΅Ρ˜Π½ΡΡ‚Ρ€ΠΈΠΌ). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π³ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈ Џонатан Π›ΡƒΠ½ΠΈ ΠΎΠ΄ НСтфликс.

Π˜Π·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ 1.17.3 Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° ΡƒΡˆΡ‚Π΅ Π΄Π²Π΅ ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ:

  • ΠŸΠΎΠΏΡ€Π°Π²ΠΊΠ°: ΠΊΠΎΠ³Π° сС користи ΠΊΠΎΠΌΠΏΡ€Π΅ΡΠΈΡ˜Π°, ΠΏΠΎΡ€Π°ΠΊΠΈΡ‚Π΅ β€žΠ½ΡƒΠ»Ρ‚Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° bufβ€œ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΡ˜Π°Π²Π°Ρ‚ Π²ΠΎ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈΡ‚Π΅; Π“Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° сС појави Π²ΠΎ 1.17.2.
  • ΠŸΠΎΠΏΡ€Π°Π²ΠΊΠ°: ΠΌΠΎΠΆΠ΅ Π΄Π° сС појави Π΄Π΅Ρ„Π΅ΠΊΡ‚ Π½Π° ΡΠ΅Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π²ΠΎ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΎΡ‚ процСс ΠΊΠΎΠ³Π° сС користи Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΡƒΠ²Π°Ρ‡ Π²ΠΎ SMTP-прокси.

Π˜Π·Π²ΠΎΡ€: linux.org.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€