Në serverin web nginx janë identifikuar tri probleme (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) që çonin në konsum të tepruar të memories gjatë përdorimit të modulit ngx_http_v2_module dhe implementuar nga protokolli HTTP/2. Problemi prekte versionet nga 1.9.5 deri në 1.17.2. Rregullimet janë bërë në nginx 1.16.1 (dega stabile) dhe 1.17.3 (dega kryesore). Problemet u zbuluan nga Jonathan Looney nga Netflix.
Në release 1.17.3 janë përfshirë edhe dy rregullime:
- Rregullimi: gjatë përdorimit të kompresimit, në log mund të shfaqeshin mesazhe «zero size buf»; gabimi u shfaq në 1.17.2.
- Rregullimi: gjatë përdorimit të direktivës resolver në SMTP proxy-server në procesin e punës mund të ndodhte një fault ndarjeje.
Burimi: linux.org.ru
