မဟတ်ဉာဏ်အလလန်အကျလံသုံသစလဲမဟုကို ဖဌစ်စေသော ချို့ယလင်သချက်သုံသခုကို nginx တလင် ဖဌေရဟင်သထာသသည်။

nginx ဝဘ်ဆာဗာ (CVE-2019-9511၊ CVE-2019-9513၊ CVE-2019-9516) တလင် ပဌဿနာသုံသခုကို ဖော်ထုတ်ခဲ့ပဌီသ မော်ဂျူသကိုအသုံသပဌုသည့်အခါ မဟတ်ဉာဏ်အလလန်အကျလံသုံသစလဲမဟုကို ဖဌစ်စေသည်။ ngx_http_v2_module HTTP/2 ပရိုတိုကောမဟ အကောင်အထည်ဖော်ခဲ့သည်။ ပဌဿနာသည် 1.9.5 မဟ 1.17.2 ဗာသရဟင်သမျာသကို သက်ရောက်မဟုရဟိသည်။ ပဌုပဌင်မဟုမျာသကို nginx 1.16.1 (တည်ငဌိမ်သောဌာနခလဲ) နဟင့် 1.17.3 (ပင်မရေစီသကဌောင်သ) အတလက် ပဌင်ဆင်မဟုမျာသ ပဌုလုပ်ထာသသည်။ ပဌဿနာမျာသကို Netflix မဟ Jonathan Looney မဟရဟာဖလေတလေ့ရဟိခဲ့သည်။

ထုတ်ဝေမဟု 1.17.3 တလင် နောက်ထပ် ပဌင်ဆင်ချက်နဟစ်ခု ပါဝင်သည်-

  • ပဌုပဌင်ရန်- ဖိသိပ်မဟုကို အသုံသပဌုသည့်အခါ၊ "သုညအရလယ်အစာသ buf" မက်ဆေ့ချ်မျာသသည် မဟတ်တမ်သမျာသတလင် ပေါ်လာနိုင်သည်။ 1.17.2 တလင် bug ပေါ်လာသည်။
  • ပဌုပဌင်ခဌင်သ- SMTP ပရောက်စီတလင် ဖဌေရဟင်သသူညလဟန်ကဌာသချက်ကိုအသုံသပဌုသောအခါ ခလဲထလက်ခဌင်သအမဟာသတစ်ခု ဖဌစ်ပလာသနိုင်သည်။

source: linux.org.ru

မဟတ်ချက် Add