W serwerze www nginx zidentyfikowano trzy problemy (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), które prowadziły do nadmiernego zużycia pamięci podczas korzystania z modułu ngx_http_v2_module i wdrażanego w protokole HTTP/2. Problemy dotyczą wersji od 1.9.5 do 1.17.2. Poprawki zostały wprowadzone w nginx 1.16.1 (gałąź stabilna) i 1.17.3 (gałąź główna). Problemy zostały wykryte przez Jonathana Looneya z Netflix.
W wydaniu 1.17.3 znalazły się jeszcze dwie poprawki:
- Poprawka: przy użyciu kompresji w logach mogły pojawiać się komunikaty „zero size buf”; błąd pojawił się w 1.17.2.
- Poprawka: przy użyciu dyrektywy resolver w proxy SMTP -serwerze w procesie roboczym mogło wystąpić zjawisko segmentation fault.
Źródło: linux.org.ru
