Nginx 1.31.3-opdateringen retter RCE-sårbarhed

Hovedgrenen nginx 1.31.3 er blevet udgivet, hvilket fortsætter udviklingen af ​​nye funktioner. Den parallelle stabile gren, nginx 1.30.4, udgives også og indeholder kun ændringer relateret til rettelse af alvorlige fejl og sårbarheder. Disse opdateringer adresserer tre sårbarheder:

  • CVE-2026-42533 — Der opstår et bufferoverløb, når "map"-direktivet bruger regulære udtrykskontroller med substitutioner ved hjælp af unavngivne (f.eks. $1 og $2) eller navngivne variabler, forudsat at disse variabler nævnes, før map-resultatvariablen eller en variabel, der ikke er cachelagret, bruges. Denne sårbarhed kan potentielt føre til fjernudførelse af kode. server ved at sende en specialudformet HTTP-anmodning. Dette problem er blevet vurderet som kritisk (9.2 ud af 10).
  • CVE-2026-60005 — En ikke-initialiseret hukommelseslækage i en arbejdsproces opstår, når ngx_http_slice_module-modulet bruges, og regulære udtrykssubstitutioner angives ved hjælp af unavngivne variabler i slice-direktivet. Denne sårbarhed har en alvorlighedsgrad på 8.8 ud af 10.
  • CVE-2026-56434 er en use-after-free-sårbarhed i ngx_http_ssi_module-modulet, der opstår, når et specielt udformet svar returneret af en proxy-backend behandles. Denne sårbarhed kan føre til ændring af arbejdsproceshukommelse. Dette problem er vurderet til en alvorlighedsgrad på 8.3 ud af 10.

Ikke-sårbarhedsrelaterede ændringer:

  • I ngx_http_xslt_filter_module-modulet er indlæsning af variabler i XML-dokumenter, hvis værdier er indlæst fra eksterne kilder, blevet deaktiveret. Direktivet "xml_external_entities" er blevet tilføjet for at kontrollere indlæsningen af ​​eksterne komponenter, der er angivet i DTD-blokken i det behandlede XML-dokument.
  • Tilføjede direktiverne "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" og "tunnel_socket_rcvbuf" for at indstille størrelsen på sende- (SO_SNDBUF) og modtage- (SO_RCVBUF) bufferne.
  • For LoongArch64-arkitekturen er definitionen af ​​den blokstørrelse (cachelinje), der bruges til at overføre data mellem CPU-cachen og hukommelsen, blevet implementeret.
  • Modulerne ngx_http_proxy_v2_module og ngx_http_grpc_module implementerer en grænse for størrelsen af ​​headere og trailere i HTTP/2-svar ved hjælp af direktiverne proxy_buffer_size og grpc_buffer_size.

Kilde: opennet.ru

Køb pålidelig hosting til websteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Køb pålidelig webhosting med DDoS-beskyttelse, VPS VDS-servere | ProHoster