Die Hauptversion nginx 1.31.3 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird. Gleichzeitig wird die stabil unterstĂŒtzte Version nginx 1.30.4 veröffentlicht, in die nur Ănderungen zur Behebung schwerwiegender Fehler und SicherheitsanfĂ€lligkeiten integriert werden. In den Updates wurden 3 SicherheitsanfĂ€lligkeiten behoben:
- CVE-2026-42533 â ein BufferĂŒberlauf, der auftritt, wenn in der Direktive âmapâ PrĂŒfungen mit regulĂ€ren AusdrĂŒcken unter Verwendung von nicht benannten (z. B. $1 und $2) oder benannten Variablen durchgefĂŒhrt werden, vorausgesetzt, dass diese Variablen vor der Ergebnisvariable von map erwĂ€hnt werden oder eine Variable verwendet wird, die nicht zwischengespeichert wird. Diese Schwachstelle könnte potenziell zur remote code execution fĂŒhren auf Server durch das Senden einer speziell gestalteten HTTP-Anfrage. Das Problem wurde als kritisch eingestuft (9,2 von 10).
- CVE-2026-60005 â eine Leckage nicht initialisierter SpeicherplĂ€tze eines Arbeitsprozesses bei der Verwendung des Moduls ngx_http_slice_module und der Angabe von regulĂ€ren AusdrĂŒcken mit Platzhaltern in der Direktive slice unter Verwendung unbenannter Variablen. Die SicherheitsanfĂ€lligkeit wurde mit einem Schweregrad von 8.8 von 10 eingestuft.
- CVE-2026-56434 â Zugriff auf Speicher nach dessen Freigabe im Modul ngx_http_ssi_module, der auftritt, wenn eine speziell formatierte Antwort zurĂŒckgegeben wird, die von einem proxied Backend stammt. Diese Schwachstelle kann zu einer VerĂ€nderung des Inhalts des Arbeitsspeichers fĂŒhren. Der Gefahrenlevel wurde mit 8,3 von 10 bewertet.
Ănderungen, die nicht mit Schwachstellen in Verbindung stehen:
- Im Modul ngx_http_xslt_filter_module wurde das Laden von Variablen aus externen Quellen in das XML-Dokument deaktiviert. Eine neue Direktive âxml_external_entitiesâ wurde hinzugefĂŒgt, um das Laden externer Komponenten, die im DTD-Block des verarbeiteten XML-Dokuments angegeben sind, zu steuern.
- Es wurden die Direktiven âproxy_socket_sndbufâ, âproxy_socket_rcvbufâ, âfastcgi_socket_sndbufâ, âfastcgi_socket_rcvbufâ, âgrpc_socket_sndbufâ, âgrpc_socket_rcvbufâ, âscgi_socket_sndbufâ, âscgi_socket_rcvbufâ, âuwsgi_socket_sndbufâ, âuwsgi_socket_rcvbufâ, âtunnel_socket_sndbufâ und âtunnel_socket_rcvbufâ hinzugefĂŒgt, um die GröĂe der Sende- (SO_SNDBUF) und Empfangs- (SO_RCVBUF) Puffer einzustellen.
- FĂŒr die Architektur LoongArch64 wurde die Bestimmung der BlockgröĂe (Cache Line) implementiert, die fĂŒr die DatenĂŒbertragung zwischen dem CPU-Cache und dem Speicher verwendet wird.
- In den Modulen ngx_http_proxy_v2_module und ngx_http_grpc_module gibt es BeschrĂ€nkungen fĂŒr die GröĂe von Headern und Trailers in HTTP/2-Antworten, die durch die Direktiven proxy_buffer_size und grpc_buffer_size realisiert werden.
Quelle: opennet.ru
