Hovedgrenen nginx 1.31.3 er blevet udgivet, hvilket fortsætter udviklingen af nye funktioner. Den parallelle stabile gren, nginx 1.30.4, udgives også og indeholder kun ændringer relateret til rettelse af alvorlige fejl og sårbarheder. Disse opdateringer adresserer tre sårbarheder:
- CVE-2026-42533 — Der opstår et bufferoverløb, når "map"-direktivet bruger regulære udtrykskontroller med substitutioner ved hjælp af unavngivne (f.eks. $1 og $2) eller navngivne variabler, forudsat at disse variabler nævnes, før map-resultatvariablen eller en variabel, der ikke er cachelagret, bruges. Denne sårbarhed kan potentielt føre til fjernudførelse af kode. server ved at sende en specialudformet HTTP-anmodning. Dette problem er blevet vurderet som kritisk (9.2 ud af 10).
- CVE-2026-60005 — En ikke-initialiseret hukommelseslækage i en arbejdsproces opstår, når ngx_http_slice_module-modulet bruges, og regulære udtrykssubstitutioner angives ved hjælp af unavngivne variabler i slice-direktivet. Denne sårbarhed har en alvorlighedsgrad på 8.8 ud af 10.
- CVE-2026-56434 er en use-after-free-sårbarhed i ngx_http_ssi_module-modulet, der opstår, når et specielt udformet svar returneret af en proxy-backend behandles. Denne sårbarhed kan føre til ændring af arbejdsproceshukommelse. Dette problem er vurderet til en alvorlighedsgrad på 8.3 ud af 10.
Ikke-sårbarhedsrelaterede ændringer:
- I ngx_http_xslt_filter_module-modulet er indlæsning af variabler i XML-dokumenter, hvis værdier er indlæst fra eksterne kilder, blevet deaktiveret. Direktivet "xml_external_entities" er blevet tilføjet for at kontrollere indlæsningen af eksterne komponenter, der er angivet i DTD-blokken i det behandlede XML-dokument.
- Tilføjede direktiverne "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" og "tunnel_socket_rcvbuf" for at indstille størrelsen på sende- (SO_SNDBUF) og modtage- (SO_RCVBUF) bufferne.
- For LoongArch64-arkitekturen er definitionen af den blokstørrelse (cachelinje), der bruges til at overføre data mellem CPU-cachen og hukommelsen, blevet implementeret.
- Modulerne ngx_http_proxy_v2_module og ngx_http_grpc_module implementerer en grænse for størrelsen af headere og trailere i HTTP/2-svar ved hjælp af direktiverne proxy_buffer_size og grpc_buffer_size.
Kilde: opennet.ru
