nginxの1.16.1安定版とnginxの1.17.3メインラインリリース、セキュリティ問題を修正

一方、nginxの最近の安定版と二つのブランチ、すなわちメインラインの更新バージョンをリリースしnginxの-1.16.1  と  のnginx-1.17.3主に修正でHTTP / 2におけるセキュリティの脆弱性を(CVE-2019から9511、CVE-2019から9513 、CVE-2019から9516)。

nginxの1.17.3

  • セキュリティ:HTTP / 2を使用する場合、クライアントは、過度のメモリ消費とCPUの使用率につながる可能性(CVE-2019から9511、CVE-2019から9513、CVE-2019から9516)
  • バグ修正:gzipping「ゼロサイズBUF」警告を使用している場合はログに表示されることがあります(このバグは1.17.2で発生します)
  • バグ修正:「SMTPでのリゾルバのコマンド、ワーカープロセスがあり、セグメント・エラーの場合

nginxの1.16.1

  • セキュリティ:HTTP / 2を使用する場合、クライアントは、過度のメモリ消費とCPUの使用率につながる可能性(CVE-2019から9511、CVE-2019から9513、CVE-2019から9516)

ダウンロード:http://nginx.org/en/download.html

おすすめ

転載: www.oschina.net/news/109229/nginx-1-16-1-n-1-17-3-released