Die Hauptversion nginx 1.31.2 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird. Gleichzeitig wird die stabil unterstützte Version nginx 1.30.3 aktualisiert, in die nur Änderungen zur Behebung von schwerwiegenden Fehlern und Sicherheitsanfälligkeiten aufgenommen werden. In den Updates wurden 3 Sicherheitsanfälligkeiten behoben:
- CVE-2026-42530 – Zugriff auf bereits freigegebenen Speicher (Use-after-free) in der Implementierung des Protokolls HTTP/3. Dieser Schwachstelle wurde eine kritische Gefährdungsstufe (9,2 von 10) zugewiesen, die die Möglichkeit eines Remote-Codeausführungsangriffs mit den Rechten eines Arbeitsprozesses bei der Verarbeitung eines speziell gestalteten QUIC-Protokoll-Streams nicht ausschließt.
- CVE-2026-42055 – Pufferüberlauf in den Modulen ngx_http_proxy_v2_module und ngx_http_grpc_module, der beim Proxien speziell gestalteter Anfragen über das Protokoll HTTP/2 oder zu einem gRPC-Backend auftritt. Dieser Schwachstelle wurde eine kritische Gefährdungsstufe (9,2 von 10) zugewiesen, die Remote-Codeausführung erlaubt. Die Schwachstelle tritt in Konfigurationen mit der Einstellung
„ignore_invalid_headers off;“ und einem hohen Wert für „large_client_header_buffers“ auf. - CVE-2026-48142 — Möglichkeit, aus einem nicht zugewiesenen Speicherbereich zu lesen, während speziell gestaltete Anfragen verarbeitet werden, die zu einer Kodierung von Text in UTF-8 über das Modul ngx_http_charset_module führen. Die Schwachstelle tritt in Konfigurationen auf, in denen die Direktive "charset_map" vorhanden ist, zusammen mit den Direktiven "source_charset utf-8" und "charset andere_kodierung" im Block location. Dem Problem wurde ein mittleres Gefährdungsniveau (6,3 von 10) zugewiesen, was zu einem Leck von Prozessspeicherinhalt führen kann.
Zusätzlich zur Behebung von Schwachstellen in Version nginx 1.31.2 wurde die Variable $ssl_sigalgs hinzugefügt, die die von dem Client im ClientHello-Nachricht angegebenen digitalen Signaturalgorithmen während des Aushandelns der TLS-Verbindung enthält. Zur Bildung der ID, die über die Variable $request_id übergeben wird, wird der Hash-Algorithmus SipHash-2-4 verwendet.
Quelle: opennet.ru
