Tre defekte që çojnë në konsum të tepërt të memories janë rregulluar në nginx

U identifikuan tre probleme në serverin e internetit nginx (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) që çuan në konsum të tepruar të memories gjatë përdorimit të modulit ngx_http_v2_module dhe zbatohet nga protokolli HTTP/2. Problemi prek versionet nga 1.9.5 në 1.17.2. Rregullimet u bënë për nginx 1.16.1 (degë e qëndrueshme) dhe 1.17.3 (mainstream). Problemet u zbuluan nga Jonathan Looney i Netflix.

Publikimi 1.17.3 përfshin dy rregullime të tjera:

  • Rregullim: kur përdorni kompresim, mesazhet "zero size buf" mund të shfaqen në regjistrat; Defekti u shfaq në 1.17.2.
  • Rregullim: Një gabim segmentimi mund të ndodhë në një proces pune kur përdoret direktiva e zgjidhësit në një përfaqësues SMTP.

Burimi: linux.org.ru

Shto një koment