În nginx au fost corectate trei erori care duceau la un consum excesiv de memorie

În serverul web nginx au fost identificate trei probleme (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) care au dus la un consum excesiv de memorie în utilizarea modulului ngx_http_v2_module și implementate din protocolul HTTP/2. Problemele afectează versiunile de la 1.9.5 la 1.17.2. Corecțiile au fost incluse în nginx 1.16.1 (ramura stabilă) și 1.17.3 (ramura principală). Problemele au fost descoperite de Jonathan Looney de la Netflix.

În versiunea 1.17.3 au fost incluse încă două corecturi:

  • Corectură: în cazul utilizării compresiei, în jurnale puteau apărea mesaje „zero size buf”; eroarea a apărut în 1.17.2.
  • Corectură: la utilizarea directivei resolver în proxy-ul SMTP,server în fluxul de lucru putea apărea un segmentation fault.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster