U identifikuan tre probleme në serverin e internetit nginx (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) që çuan në konsum të tepruar të memories gjatë përdorimit të modulit ngx_http_v2_module dhe zbatohet nga protokolli HTTP/2. Problemi prek versionet nga 1.9.5 në 1.17.2. Rregullimet u bënë për nginx 1.16.1 (degë e qëndrueshme) dhe 1.17.3 (mainstream). Problemet u zbuluan nga Jonathan Looney i Netflix.
Publikimi 1.17.3 përfshin dy rregullime të tjera:
- Rregullim: kur përdorni kompresim, mesazhet "zero size buf" mund të shfaqen në regjistrat; Defekti u shfaq në 1.17.2.
- Rregullim: Një gabim segmentimi mund të ndodhë në një proces pune kur përdoret direktiva e zgjidhësit në një përfaqësues SMTP.
Burimi: linux.org.ru