Nach 5 Monaten Entwicklung wurde das korrigierte Release des Hochleistungs-HTTP-Servers und des Multi-Protokoll-Proxy-Servers nginx 1.20.2, parallel zur stabilen Version 1.20.X, in der nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen werden, vorbereitet.
Wesentliche Änderungen, die im Rahmen der Erstellung des korrigierenden Releases hinzugefügt wurden:
- Kompatibilität mit der OpenSSL-Bibliothek 3.0 sichergestellt.
- Fehler bei der Protokollierung leerer SSL-Variablen behoben;
- Fehler bei der Schließung der Keepalive-Verbindung zu gRPC-Backends beim Erhalt eines GOAWAY-Frames behoben;
- Hängende Prozesse, die beim Erstellen einer SSL-Verbindung zu Backends im Stream-Modul auftreten, entfernt;
- Hängende Prozesse, die beim Erstellen einer SSL-Verbindung zu gRPC-Backends unter Verwendung der Methoden select, poll oder /dev/poll auftreten, behoben;
- Fehler bei der Einstellung der Variablen $content_length bei Verwendung von Chunked Transfer-Encoding behoben;
- Fehler bei der Hängung von Anfragen bei Verwendung von HTTP/2 und der Direktive aio_write behoben.
Quelle: opennet.ru
