Η ενημέρωση Nginx 1.31.3 διορθώνει την ευπάθεια RCE

Κυκλοφόρησε ο κύριος κλάδος nginx 1.31.3, συνεχίζοντας την ανάπτυξη νέων λειτουργιών. Κυκλοφορεί επίσης ο παράλληλος σταθερός κλάδος, nginx 1.30.4, ο οποίος περιέχει μόνο αλλαγές που σχετίζονται με τη διόρθωση σοβαρών σφαλμάτων και ευπαθειών. Αυτές οι ενημερώσεις αντιμετωπίζουν τρία τρωτά σημεία:

  • CVE-2026-42533 — Υπερχείλιση buffer παρουσιάζεται όταν η οδηγία "map" χρησιμοποιεί ελέγχους κανονικών εκφράσεων με αντικαταστάσεις χρησιμοποιώντας ανώνυμες (π.χ., $1 και $2) ή επώνυμες μεταβλητές, υπό την προϋπόθεση ότι αυτές οι μεταβλητές αναφέρονται πριν χρησιμοποιηθεί η μεταβλητή αποτελέσματος map ή μια μεταβλητή που δεν είναι αποθηκευμένη στην προσωρινή μνήμη. Αυτή η ευπάθεια θα μπορούσε ενδεχομένως να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα. υπηρέτης στέλνοντας ένα ειδικά σχεδιασμένο αίτημα HTTP. Αυτό το πρόβλημα έχει αξιολογηθεί ως κρίσιμο (9.2 στα 10).
  • CVE-2026-60005 — Παρουσιάζεται διαρροή μνήμης χωρίς αρχικοποίηση σε μια διεργασία εργασίας κατά τη χρήση της ενότητας ngx_http_slice_module και τον καθορισμό αντικαταστάσεων κανονικών εκφράσεων χρησιμοποιώντας ανώνυμες μεταβλητές στην οδηγία slice. Αυτό το θέμα ευπάθειας έχει επίπεδο σοβαρότητας 8.8 στα 10.
  • Το CVE-2026-56434 είναι μια ευπάθεια use-after-free στη μονάδα ngx_http_ssi_module που παρουσιάζεται κατά την επεξεργασία μιας ειδικά σχεδιασμένης απόκρισης που επιστρέφεται από ένα proxied backend. Αυτή η ευπάθεια μπορεί να οδηγήσει σε τροποποίηση της μνήμης της διεργασίας εργασίας. Αυτό το ζήτημα αξιολογείται με επίπεδο σοβαρότητας 8.3 στα 10.

Αλλαγές που δεν σχετίζονται με ευπάθειες:

  • Στη μονάδα ngx_http_xslt_filter_module, η φόρτωση μεταβλητών σε έγγραφα XML των οποίων οι τιμές φορτώνονται από εξωτερικές πηγές έχει απενεργοποιηθεί. Η οδηγία "xml_external_entities" έχει προστεθεί για τον έλεγχο της φόρτωσης εξωτερικών στοιχείων που καθορίζονται στο μπλοκ DTD του επεξεργασμένου εγγράφου XML.
  • Προστέθηκαν οι οδηγίες "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" και "tunnel_socket_rcvbuf" για να ορίσετε το μέγεθος των buffer αποστολής (SO_SNDBUF) και λήψης (SO_RCVBUF).
  • Για την αρχιτεκτονική LoongArch64, έχει υλοποιηθεί ο ορισμός του μεγέθους μπλοκ (γραμμή προσωρινής μνήμης) που χρησιμοποιείται για τη μεταφορά δεδομένων μεταξύ της προσωρινής μνήμης της CPU και της μνήμης.
  • Οι ενότητες ngx_http_proxy_v2_module και ngx_http_grpc_module εφαρμόζουν ένα όριο στο μέγεθος των κεφαλίδων και των τρέιλερ σε απαντήσεις HTTP/2 χρησιμοποιώντας τις οδηγίες proxy_buffer_size και grpc_buffer_size.

Πηγή: opennet.ru

Αγοράστε αξιόπιστη φιλοξενία για ιστότοπους με προστασία DDoS, διακομιστές VPS VDS 🔥 Αγοράστε αξιόπιστη φιλοξενία ιστοσελίδων με προστασία DDoS, διακομιστές VPS VDS | ProHoster