vydání nginx 1.20.2

Po 5 měsících vývoje je souběžně s podporovanou stabilní větví 1.20.2.X připravena opravná verze výkonného HTTP serveru a multiprotokolového proxy serveru nginx 1.20, ve které jsou pouze změny související s eliminací závažných dochází k chybám a zranitelnostem.

Hlavní změny přidané během procesu generování opravné verze:

  • Je zajištěna kompatibilita s knihovnou OpenSSL 3.0.
  • Opravena chyba při zápisu prázdných proměnných SSL do protokolu;
  • Opravena chyba při uzavírání udržovacích spojení s backendy gRPC při příjmu rámce GOAWAY;
  • Opraveno zamrzání, ke kterému docházelo při vytváření připojení SSL k backendům v modulu streamu;
  • Opraveno zablokování, ke kterému docházelo při vytváření připojení SSL s backendy gRPC při použití metod select, poll nebo /dev/poll;
  • Opraveno nastavení proměnné $content_length při použití blokového kódování přenosu;
  • Opraveno zablokování požadavků při použití HTTP/2 a direktivy aio_write.

Zdroj: opennet.ru

Přidat komentář