Актуализация на nginx 1.31.3 с отстраняване на RCE-уязвимостта

Създаден е нов вариант на основната версия на nginx 1.31.3, в който продължава развитието на нови характеристики, както и е издадена паралелно поддържана стабилна версия на nginx 1.30.4, в която се въвеждат единствено промени, свързани с отстраняването на сериозни грешки и уязвимости. В актуализациите са отстранени 3 уязвимости:

  • CVE-2026-42533 — преливане на буфер, което се проявява при използване в директивата «map» проверки чрез регулярни изрази с подмяна с помощта на неназовани (например, $1 и $2) или именовани променливи, при условие, че тези променливи се споменават преди резултатната променлива map или е използвана променлива, която не се кешира. Потенциално уязвимостта може да доведе до дистанционно изпълнение на код на сървър чрез изпращане на специално оформен HTTP-заявка. На проблемата е присвоен критичен ниво на опасност (9.2 от 10).
  • CVE-2026-60005 — изтичане на неинициализирана памет на работния процес при използване на модула ngx_http_slice_module и указване в директивата slice регулярни изрази с подмяна с помощта на неназовани променливи. На уязвимостта е присвоен ниво на опасност 8.8 от 10.
  • CVE-2026-56434 — достъп до паметта след нейното освободяване в модула ngx_http_ssi_module, възникващо при обработка на специално оформен отговор, върнат от проксиран бекенд. Уязвимостта може да доведе до промяна на съдържанието на паметта на работния процес. На проблема е присвоен ниво на опасност 8.3 от 10.

Неприятни с уязвимостите промени:

  • В модула ngx_http_xslt_filter_module е деактивирано зареждането на променливи в XML-документ, стойностите на които се зареждат от външни източници. Добавена е директива «xml_external_entities» за управление на зареждането на външни компоненти, посочени в блока DTD на обработвания XML-документ.
  • Добавени са директивите «proxy_socket_sndbuf», «proxy_socket_rcvbuf», «fastcgi_socket_sndbuf», «fastcgi_socket_rcvbuf», «grpc_socket_sndbuf», «grpc_socket_rcvbuf», «scgi_socket_sndbuf», «scgi_socket_rcvbuf», «uwsgi_socket_sndbuf», «uwsgi_socket_rcvbuf», «tunnel_socket_sndbuf» и «tunnel_socket_rcvbuf» за определяне на размера на буферите за изпращане (SO_SNDBUF) и получаване (SO_RCVBUF).
  • За архитектурата LoongArch64 е реализирано определяне на размера на блока (cache line), използван за предаване на данни между кеша на CPU и паметта.
  • В модулите ngx_http_proxy_v2_module и ngx_http_grpc_module е реализирано ограничение на размера на заглавията и трейлърите в HTTP/2 отговори с помощта на директивите proxy_buffer_size и grpc_buffer_size.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster