تم إصدار الفرع الرئيسي لـ nginx الإصدار 1.31.6، والذي يستمر فيه تطوير الميزات الجديدة. بالتوازي مع ذلك، يتم دعم الفرع المستقر 1.30.x، مع إجراء تغييرات تتعلق فقط بإصلاح الأخطاء والثغرات الأمنية الخطيرة. في المستقبل، سيتم إنشاء الفرع المستقر 1.31 بناءً على الفرع الرئيسي 1.32.x. كود المشروع مكتوب بلغة C وموزع بموجب ترخيص BSD.
يُصلح هذا الإصدار ثغرة أمنية (CVE-2026-90439) في وحدة ngx_http_v3_module، تتسبب في تجاوز سعة المخزن المؤقت عند التلاعب بالمعلمات خلال مرحلة المصافحة في بروتوكول TLS. ويُشير إلى أن المهاجم لا يستطيع التحكم في البيانات المكتوبة خارج المخزن المؤقت، وأن الثغرة تقتصر على تعطيل الخدمة أو تلف البيانات. وتظهر هذه المشكلة بدءًا من إصدار nginx 1.29.2 في التكوينات المبنية باستخدام OpenSSL 3.5.0 والإصدارات الأقدم.
وتشمل التغييرات الأخرى إصلاحات للأخطاء والتحول إلى تجاهل جميع معلمات بروتوكول النقل QUIC التي تم استلامها أثناء عملية إنشاء اتصال TLS.
المصدر: opennet.ru
