# HG changeset patch # User Maxim Dounin # Date 1565715602 -10800 # Node ID eecb26e2c4ab73115ab302cdfe376a116d6f4f94 # Parent f5f0d3fe360869eeda288be9d7688855864aaeb2 nginx-1.17.3, nginx-1.16.1 diff -r f5f0d3fe3608 -r eecb26e2c4ab text/en/CHANGES --- a/text/en/CHANGES Tue Aug 13 19:01:32 2019 +0300 +++ b/text/en/CHANGES Tue Aug 13 20:00:02 2019 +0300 @@ -1,4 +1,17 @@ +Changes with nginx 1.17.3 13 Aug 2019 + + *) Security: when using HTTP/2 a client might cause excessive memory + consumption and CPU usage (CVE-2019-9511, CVE-2019-9513, + CVE-2019-9516). + + *) Bugfix: "zero size buf" alerts might appear in logs when using + gzipping; the bug had appeared in 1.17.2. + + *) Bugfix: a segmentation fault might occur in a worker process if the + "resolver" directive was used in SMTP proxy. + + Changes with nginx 1.17.2 23 Jul 2019 *) Change: minimum supported zlib version is 1.2.0.4. diff -r f5f0d3fe3608 -r eecb26e2c4ab text/en/CHANGES-1.16 --- a/text/en/CHANGES-1.16 Tue Aug 13 19:01:32 2019 +0300 +++ b/text/en/CHANGES-1.16 Tue Aug 13 20:00:02 2019 +0300 @@ -1,4 +1,11 @@ +Changes with nginx 1.16.1 13 Aug 2019 + + *) Security: when using HTTP/2 a client might cause excessive memory + consumption and CPU usage (CVE-2019-9511, CVE-2019-9513, + CVE-2019-9516). + + Changes with nginx 1.16.0 23 Apr 2019 *) 1.16.x stable branch. diff -r f5f0d3fe3608 -r eecb26e2c4ab text/ru/CHANGES.ru --- a/text/ru/CHANGES.ru Tue Aug 13 19:01:32 2019 +0300 +++ b/text/ru/CHANGES.ru Tue Aug 13 20:00:02 2019 +0300 @@ -1,4 +1,17 @@ +Изменения в nginx 1.17.3 13.08.2019 + + *) Безопасность: при использовании HTTP/2 клиент мог вызвать чрезмерное + потребление памяти и ресурсов процессора (CVE-2019-9511, + CVE-2019-9513, CVE-2019-9516). + + *) Исправление: при использовании сжатия в логах могли появляться + сообщения "zero size buf"; ошибка появилась в 1.17.2. + + *) Исправление: при использовании директивы resolver в SMTP + прокси-сервере в рабочем процессе мог произойти segmentation fault. + + Изменения в nginx 1.17.2 23.07.2019 *) Изменение: минимальная поддерживаемая версия zlib - 1.2.0.4. diff -r f5f0d3fe3608 -r eecb26e2c4ab text/ru/CHANGES.ru-1.16 --- a/text/ru/CHANGES.ru-1.16 Tue Aug 13 19:01:32 2019 +0300 +++ b/text/ru/CHANGES.ru-1.16 Tue Aug 13 20:00:02 2019 +0300 @@ -1,4 +1,11 @@ +Изменения в nginx 1.16.1 13.08.2019 + + *) Безопасность: при использовании HTTP/2 клиент мог вызвать чрезмерное + потребление памяти и ресурсов процессора (CVE-2019-9511, + CVE-2019-9513, CVE-2019-9516). + + Изменения в nginx 1.16.0 23.04.2019 *) Стабильная ветка 1.16.x. diff -r f5f0d3fe3608 -r eecb26e2c4ab xml/en/security_advisories.xml --- a/xml/en/security_advisories.xml Tue Aug 13 19:01:32 2019 +0300 +++ b/xml/en/security_advisories.xml Tue Aug 13 20:00:02 2019 +0300 @@ -24,6 +24,27 @@ + + + + + + + + + +nginx-1.16.1 +stable and +nginx-1.17.3 +mainline versions have been released, +with fixes for +vulnerabilities in HTTP/2 +(CVE-2019-9511, CVE-2019-9513, CVE-2019-9516). + + + + + njs-0.3.4 version has been released, featuring getter/setter literals support diff -r f5f0d3fe3608 -r eecb26e2c4ab xml/versions.xml --- a/xml/versions.xml Tue Aug 13 19:01:32 2019 +0300 +++ b/xml/versions.xml Tue Aug 13 20:00:02 2019 +0300 @@ -9,6 +9,7 @@ + @@ -18,6 +19,7 @@ +