W nginx naprawiono trzy błędy, które prowadziły do nadmiernego zużycia pamięci

W serwerze www nginx zidentyfikowano trzy problemy (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516), które prowadziły do nadmiernego zużycia pamięci podczas korzystania z modułu ngx_http_v2_module i wdrażanego w protokole HTTP/2. Problemy dotyczą wersji od 1.9.5 do 1.17.2. Poprawki zostały wprowadzone w nginx 1.16.1 (gałąź stabilna) i 1.17.3 (gałąź główna). Problemy zostały wykryte przez Jonathana Looneya z Netflix.

W wydaniu 1.17.3 znalazły się jeszcze dwie poprawki:

  • Poprawka: przy użyciu kompresji w logach mogły pojawiać się komunikaty „zero size buf”; błąd pojawił się w 1.17.2.
  • Poprawka: przy użyciu dyrektywy resolver w proxy SMTP -serwerze w procesie roboczym mogło wystąpić zjawisko segmentation fault.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster