Në serverin web nginx janë identifikuar tri probleme (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516) që çonin në konsum të tepruar të memories gjatë përdorimit të modulit ngx_http_v2_module dhe e implementuar nga protokolli HTTP/2. Preken versionet nga 1.9.5 deri në 1.17.2. Rregullimet janë bërë në nginx 1.16.1 (dega stabile) dhe 1.17.3 (dega kryesore). Problemet u zbuluan nga Jonathan Looney nga Netflix.
Në versionin 1.17.3 janë përfshirë dy rregullime të tjera:
- Rregullimi: gjatë përdorimit të kompresimit në log, mund të shfaqeshin mesazhe "zero size buf"; problemi u shfaq në 1.17.2.
- Rregullimi: gjatë përdorimit të drejtorisë resolver në SMTP proxy-serveri moheshtë mund të ndodhte një segmentation fault.
Burimi: linux.org.ru
