Die Hauptveröffentlichung von nginx 1.31.3 wurde erstellt, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird, sowie die parallele Unterstützung der stabilen Version nginx 1.30.4, für die nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen werden. In den Updates wurden 3 Sicherheitsanfälligkeiten behoben:
- CVE-2026-42533 – Pufferüberlauf, der bei der Verwendung der Direktive "map" bei Überprüfungen durch reguläre Ausdrücke mit Ersetzungen unter Verwendung unbenannter (z. B. $1 und $2) oder benannter Variablen auftritt, vorausgesetzt, diese Variablen werden vor der Ergebniskarte erwähnt oder es wird eine Variable verwendet, die nicht im Cache gespeichert wird. Diese Sicherheitsanfälligkeit kann potenziell zur Remotecode-Ausführung führen auf Server durch das Senden einer speziell gestalteten HTTP-Anfrage. Das Problem wurde mit einem kritischen Gefährdungsgrad (9,2 von 10) eingestuft.
- CVE-2026-60005 – Speicherleck ungeinitialisierter Arbeitsspeicher eines Prozesses bei Verwendung des Moduls ngx_http_slice_module und Angabe von regulären Ausdrücken mit Ersetzungen mittels unbenannter Variablen in der Direktive slice. Das Problem erhielt eine Gefährdungsstufe von 8,8 von 10.
- CVE-2026-56434 – Zugriff auf Speicher nach dessen Freigabe im Modul ngx_http_ssi_module, der beim Verarbeiten einer speziell gestalteten Antwort auftritt, die von einem proxy-basierten Backend zurückgegeben wird. Diese Sicherheitsanfälligkeit kann zu einer Veränderung des Inhaltes im Arbeitsspeicher des Prozesses führen. Das Problem wurde mit einer Gefährdungsstufe von 8,3 von 10 eingestuft.
Änderungen, die nicht mit Sicherheitsanfälligkeiten zusammenhängen:
- Im Modul ngx_http_xslt_filter_module wurde das Laden von Variablen im XML-Dokument deaktiviert, deren Werte aus externen Quellen geladen werden. Eine Direktive "xml_external_entities" wurde hinzugefügt, um das Laden externer Komponenten, die im DTD-Block des verarbeiteten XML-Dokuments angegeben sind, zu steuern.
- Es wurden die Direktiven "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" und "tunnel_socket_rcvbuf" hinzugefügt, um die Größe der Versandpuffer (SO_SNDBUF) und Empfangspuffer (SO_RCVBUF) festzulegen.
- Für die Architektur LoongArch64 wurde die Bestimmung der Blockgröße (Cache-Line) implementiert, die für die Datenübertragung zwischen dem CPU-Cache und dem Speicher verwendet wird.
- In den Modulen ngx_http_proxy_v2_module und ngx_http_grpc_module wurde eine Größenbeschränkung für Header und Trailer in HTTP/2-Antworten mit den Direktiven proxy_buffer_size und grpc_buffer_size implementiert.
Quelle: opennet.ru
