Saddex kutaanno oo horseedaya isticmaalka xusuusta xad dhaafka ah ayaa lagu hagaajiyay nginx

Saddex arrimood ayaa lagu aqoonsaday server-ka nginx (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) taasoo keentay isticmaalka xusuusta xad dhaafka ah marka la isticmaalayo moduleka. ngx_http_v2_module lagana dhaqan galiyay hab-maamuuska HTTP/2 Dhibaatadu waxay saamaysaa noocyada laga bilaabo 1.9.5 ilaa 1.17.2. Hagaajinta waxaa loo sameeyay nginx 1.16.1 (laanta xasilloon) iyo 1.17.3 (guud ahaan). Dhibaatooyinka waxaa ogaaday Jonathan Looney oo ka tirsan Netflix.

Siideynta 1.17.3 waxaa ku jira laba hagaajin oo kale:

  • Hagaaji: markaad isticmaalayso cadaadis, fariimaha "eber size buf" waxay ka muuqan karaan diiwaanka; Cayayaanka ayaa ka soo muuqday 1.17.2.
  • Fix: Cilada qaybintu waxay ku dhici kartaa habka shaqaalaha marka la isticmaalayo dardaaranka xalinta wakiil SMTP.

Source: linux.org.ru

Add a comment