เด…เดฎเดฟเดคเดฎเดพเดฏ เดฎเต†เดฎเตเดฎเดฑเดฟ เด‰เดชเดญเต‹เด—เดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเด•เตเด•เตเดจเตเดจ เดฎเต‚เดจเตเดจเต เดฌเด—เตเด•เตพ nginx-เตฝ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเต

ะ’ ะฒะตะฑ-ัะตั€ะฒะตั€ะต nginx ะฒั‹ัะฒะปะตะฝะพ ั‚ั€ะธ ะฟั€ะพะฑะปะตะผั‹ (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), ะฟั€ะธะฒะพะดะธะฒัˆะธะต ะบ ะธะทะปะธัˆะฝะตะผัƒ ะฟะพั‚ั€ะตะฑะปะตะฝะธัŽ ะฟะฐะผัั‚ะธ ะฟั€ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ ะผะพะดัƒะปั ngx_http_v2_module ะธ ั€ะตะฐะปะธะทะพะฒั‹ะฒะฐะตะผะพะณะพ ะธะท ะฟั€ะพั‚ะพะบะพะปะฐ HTTP/2. ะŸั€ะพะฑะปะตะผะต ะฟะพะดะฒะตั€ะถะตะฝั‹ ะฒะตั€ัะธะธ ั 1.9.5 ะฟะพ 1.17.2. ะ˜ัะฟั€ะฐะฒะปะตะฝะธั ะฒะฝะตัะตะฝั‹ ะฒ nginx 1.16.1 (ัั‚ะฐะฑะธะปัŒะฝะฐั ะฒะตั‚ะบะฐ) ะธ 1.17.3 (ะพัะฝะพะฒะฝะฐั ะฒะตั‚ะบะฐ). ะŸั€ะพะฑะปะตะผั‹ ะฑั‹ะปะธ ะพะฑะฝะฐั€ัƒะถะตะฝั‹ Jonathan Looney ะธะท Netflix.

ะ’ ั€ะตะปะธะท 1.17.3 ะฒะพัˆะปะธ ะตั‰ั‘ ะดะฒะฐ ะธัะฟั€ะฐะฒะปะตะฝะธั:

  • ะ˜ัะฟั€ะฐะฒะปะตะฝะธะต: ะฟั€ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ ัะถะฐั‚ะธั ะฒ ะปะพะณะฐั… ะผะพะณะปะธ ะฟะพัะฒะปัั‚ัŒัั ัะพะพะฑั‰ะตะฝะธั ยซzero size bufยป; ะพัˆะธะฑะบะฐ ะฟะพัะฒะธะปะฐััŒ ะฒ 1.17.2.
  • ะ˜ัะฟั€ะฐะฒะปะตะฝะธะต: ะฟั€ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ ะดะธั€ะตะบั‚ะธะฒั‹ resolver ะฒ SMTP ะฟั€ะพะบัะธ-ัะตั€ะฒะตั€ะต ะฒ ั€ะฐะฑะพั‡ะตะผ ะฟั€ะพั†ะตััะต ะผะพะณ ะฟั€ะพะธะทะพะนั‚ะธ segmentation fault.

เด…เดตเดฒเด‚เดฌเด‚: linux.org.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•