Създаден е новият основен клон на nginx 1.27.1, в който продължава развитието на новите възможности, както и e пусната паралелно поддържана стабилна версия на nginx 1.22.1, която съдържа само корекции, свързани с отстраняването на сериозни грешки и уязвимости. В актуализациите е поправена уязвимостта (CVE-2024-7347) в модула ngx_http_mp4_module, която довежда до аварийно завършване на работния процес при обработката на специално оформен файл в MP4 формат. Проблемът се проявява от версия 1.5.13 при компилиране на nginx с модула ngx_http_mp4_module (който не се компилира по подразбиране) и използването на директивата mp4 в настройките. За отстраняване на уязвимостта в по-старите версии може да се използва пач.
Освен уязвимостта, в изданието на nginx 1.27.1 са отстранени и грешките в реализацията на протокола HTTP/3, обработчиците в модула stream са преведени в разряд на необходими и е решен проблемът с игнорирането на нови връзки HTTP/2 по време на плавното завършване на работните процеси.
Източник: opennet.ru
