Nginx 1.31.6 ለ HTTP/3 Buffer Overflow ከ Fix ጋር ተለቋል

የ nginx 1.31.6 ዋና ቅርንጫፍ ታትሟል, በዚህ ውስጥ የአዳዲስ ባህሪያት እድገት ይቀጥላል. በትይዩ, የተረጋጋው ቅርንጫፍ 1.30.x ይደገፋል, ከባድ ስህተቶችን እና ድክመቶችን ከማስወገድ ጋር የተያያዙ ለውጦች ብቻ ናቸው. ለወደፊቱ, የተረጋጋው ቅርንጫፍ 1.31 በዋናው ቅርንጫፍ 1.32.x መሰረት ይመሰረታል. የፕሮጀክት ኮድ በ C የተፃፈ ሲሆን በ BSD ፍቃድ ይሰራጫል.

ይህ አዲስ ልቀት በngx_http_v3_module ሞዱል ውስጥ ያለውን ተጋላጭነት (CVE-2026-90439) ያስተካክላል ይህም በTLS የእጅ መጨባበጥ ደረጃ ወቅት መለኪያዎችን ሲያዛባ የቋት ፍሰት ያስከትላል። አንድ አጥቂ ወደ ቋት ውጭ ወዳለው አካባቢ የተፃፈ ውሂብን መቆጣጠር እንደማይችል ተገልጿል፣ እና ተጋላጭነቱ የአገልግሎት ወይም የውሂብ ሙስናን በመከልከል ብቻ የተወሰነ ነው። ችግሩ እራሱን ከ OpenSSL 3.5.0 እና ቀደም ሲል በተለቀቁት ልቀቶች ውስጥ ከnginx 1.29.2 ጀምሮ ያሳያል።

ሌሎች ለውጦች የሳንካ ጥገናዎችን እና በTLS ግንኙነት ማቋቋም ሂደት ወቅት የተቀበሉትን ሁሉንም የQUIC ትራንስፖርት ፕሮቶኮል መለኪያዎች ችላ ማለትን ያካትታሉ።

ምንጭ: opennet.ru

በDDoS ጥበቃ፣ VPS VDS አገልጋዮች ለጣቢያዎች አስተማማኝ ማስተናገጃ ይግዙ 🔥 አስተማማኝ የድር ጣቢያ ማስተናገጃ በዲዶኤስ ጥበቃ፣ በቪፒኤስ ቪዲኤስ አገልጋዮች ይግዙ | ProHoster