Nginx 1.31.2 əsas versiyası buraxıldı, bu versiya yeni imkanların inkişafını davam etdirir, eyni zamanda nginx 1.30.3 stabil versiyası paralel olaraq buraxılır, burada yalnız ciddi xətaların və zəifliklərin aradan qaldırılması ilə bağlı dəyişikliklər edilir. Yeniliklərdə 3 zəiflik aradan qaldırılıb:
- CVE-2026-42530 — HTTP/3 protokolu həyata keçirilməsində azad edilmiş yaddaşa (use-after-free) erişim. Problemin kritik təhlükə dərəcəsi (10 üzərindən 9.2) verilmişdir, bu da QUIC protokolu vasitəsilə xüsusi hazırlanmış sessiyanın işlənməsi zamanı prosesi icra etmək hüququ ilə uzaqdan kod icrasını istisna etmir.
- CVE-2026-42055 — ngx_http_proxy_v2_module və ngx_http_grpc_module modullarında xüsusi hazırlanmış HTTP/2 sorğularını və ya gRPC backend'lərinə proxy edildikdə baş verən yığılma xətası. Problemin kritik təhlükə dərəcəsi (10 üzərindən 9.2) vardır ki, bu da uzaqdan kod icrasına imkan verir. Zəiflik, "ignore_invalid_headers off;" və "large_client_header_buffers" konfiqurasiyasında görünür.
«ignore_invalid_headers off;» və «large_client_header_buffers» konfiqurasiyasında görsənir. - CVE-2026-48142 — xüsusi hazırlanmış sorğuları emal edərkən təyin olunmamış yaddaş bölgəsindən oxuma, bununla da UTF-8 kodlaşdırma ilə mətnin kodunun dəyişdirilməsi ilə nəticələnir və ngx_http_charset_module modulu vasitəsilə baş verir. Zəiflik, "charset_map" direktivi olan konfiqurasiyalarda, "location" blokunda "source_charset utf-8" və "charset başqa_kodlaşdırma" direktivləri olduğunda meydana çıxır. Problemin orta təhlükə dərəcəsi (10 üzərindən 6.3) vardır, bu da prosesi icra edən yaddaşın məzmununun sızmasına imkan verir.
Nginx 1.31.2 versiyasında zəifliklərin aradan qaldırılması ilə yanaşı, TLS bağlantısı zamanı ClientHello mesajında müştəri tərəfindən elan edilən rəqəmsal imza alqoritmlərini əks etdirən $ssl_sigalgs dəyişəni əlavə olunub. $request_id dəyişəni vasitəsilə ötürülən identifikatorun formalaşmasında SipHash-2-4 həş alqoritmi istifadə olunur.
Mənbə: opennet.ru
