Выпуск nginx 1.31.6 з ухіленнем перапаўнення буфера ў рэалізацыі HTTP/3

Апублікаваны выпуск асноўнай галіны nginx 1.31.6, у якой працягваецца развіццё новых магчымасцяў. У раўналежна падтрымоўваную стабільную галінку 1.30.x уносяцца толькі змены, злучаныя з ухіленнем сур'ёзных памылак і ўразлівасцяў. У далейшым на базе асноўнай галіны 1.31.x будзе сфарміравана стабільная галінка 1.32. Код праекту напісаны на мове Сі і распаўсюджваецца пад ліцэнзіяй BSD.

У новым выпуску ўхіленая ўразлівасць (CVE-2026-90439) у модулі ngx_http_v3_module, якая прыводзіць да перапаўнення буфера пры маніпуляцыі з параметрамі на этапе ўзгаднення TLS-злучэнні. Сцвярджаецца, што атакавалы не можа кантраляваць дадзеныя, якія запісваюцца ў вобласць па-за буферам, і ўразлівасць абмяжоўваецца адмовай у абслугоўванні ці пашкоджаннем дадзеных. Праблема выяўляецца пачынальна з выпуску nginx 1.29.2 у канфігурацыях, сабраных з OpenSSL 3.5.0 і больш раннімі выпускамі.

З іншых змен згадваецца выпраўленне памылак і пераход да ігнаравання ўсіх параметраў транспартнага пратаколу QUIC, атрыманых падчас усталёўкі TLS-злучэнні.

Крыніца: opennet.ru

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster