Maxim Dounin
2019-Aug-13 17:04 UTC
[nginx-ru-announce] nginx security advisory (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516)
Hello! В реализации HTTP/2 в nginx было обнаружено несколько проблем безопасности, которые могут приводить к чрезмерному потреблению памяти и ресурсов процессора (CVE-2019-9511, CVE-2019-9513, CVE-2019-9516). Проблемам подвержен nginx, собранный с модулем ngx_http_v2_module (по умолчанию не собирается), если в конфигурационном файле используется параметр http2 директивы listen. Проблемам подвержен nginx 1.9.5 - 1.17.2. Проблемы исправлены в nginx 1.17.3, 1.16.1. Спасибо Jonathan Looney из Netflix за обнаружение проблем. -- Maxim Dounin http://nginx.org/