Die Hauptversion nginx 1.31.2 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird. Gleichzeitig wird die parallel unterstützte stabile Version nginx 1.30.3 veröffentlicht, in die nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten eingeführt werden. In den Updates wurden 3 Sicherheitsanfälligkeiten behoben:
- CVE-2026-42530 — Zugriff auf bereits freigegebenen Speicher (use-after-free) in der Implementierung des Protokolls HTTP/3. Der Problematik wurde ein kritisches Gefährdungslevel (9.2 von 10) zugewiesen, das die Möglichkeit eines Remote Code Executions mit den Rechten des Arbeitsprozesses bei der Verarbeitung eines speziell gestalteten QUIC-Sitzung einbezieht.
- CVE-2026-42055 — Pufferüberlauf in den Modulen ngx_http_proxy_v2_module und ngx_http_grpc_module, der sich beim Proxys von speziell gestalteten HTTP/2-Anfragen oder zu einem gRPC-Backend manifestiert. Der Problematik wurde ein kritisches Gefährdungslevel (9.2 von 10) zugewiesen, das Remote Code Execution zulässt. Die Sicherheitsanfälligkeit tritt in Konfigurationen mit dem Einstellung
„ignore_invalid_headers off;“ und einem hohen Wert für „large_client_header_buffers“ auf. - CVE-2026-48142 — Lesen aus einem Bereich außerhalb des reservierten Puffers bei der Verarbeitung speziell gestalteter Anfragen, die zur Neukodierung des Textes in UTF-8 unter Verwendung des Moduls ngx_http_charset_module führen. Die Sicherheitsanfälligkeit tritt in Konfigurationen mit der Direktive „charset_map“ auf, wenn im „location“-Block die Direktiven „source_charset utf-8“ und „charset andere_kodierung“ vorhanden sind. Der Problematik wurde ein mittleres Gefährdungslevel (6.3 von 10) zugewiesen, das zu einem Speicheraustritt des Arbeitsprozesses führen kann.
Neben der Behebung von Sicherheitsanfälligkeiten wurde in der Version nginx 1.31.2 die Variable $ssl_sigalgs hinzugefügt, die die vom Client im ClientHello-Nachricht während der Aushandlung der TLS-Verbindung angegebenen digitalen Signaturalgorithmen enthält. Zur Bildung der über die Variable $request_id übermittelten Identifikation wird der Hash-Algorithmus SipHash-2-4 verwendet.
Quelle: opennet.ru
