Se ha formado la versión principal de nginx 1.31.3, en la que se continúa el desarrollo de nuevas funcionalidades, así como la publicación de la rama estable soportada en paralelo nginx 1.30.4, en la que solo se realizan cambios relacionados con la corrección de errores graves y vulnerabilidades. Se han solucionado 3 vulnerabilidades en las actualizaciones:
- CVE-2026-42533 — desbordamiento de búfer que se manifiesta al utilizar en la directiva «map» comprobaciones a través de expresiones regulares con sustituciones utilizando variables no nombradas (por ejemplo, $1 y $2) o variables nombradas, siempre que estas variables se mencionen antes de la variable de resultado del map o se use una variable que no se almacena en caché. La vulnerabilidad podría potencialmente llevar a la ejecución remota de código en servidor a través del envío de una solicitud HTTP especialmente diseñada. Se ha asignado un nivel crítico de peligrosidad a este problema (9.2 de 10).
- CVE-2026-60005 — fuga de memoria no inicializada en el proceso de trabajo al usar el módulo ngx_http_slice_module y especificar en la directiva slice expresiones regulares con sustituciones utilizando variables no nombradas. Se ha asignado un nivel de peligrosidad de 8.8 de 10 a esta vulnerabilidad.
- CVE-2026-56434 — referencia a memoria después de su liberación en el módulo ngx_http_ssi_module, que ocurre al procesar una respuesta especialmente diseñada devuelta por un backend proxy. La vulnerabilidad puede llevar a la modificación del contenido de la memoria del proceso de trabajo. Se ha asignado un nivel de peligrosidad de 8.3 de 10 a este problema.
Cambios no relacionados con vulnerabilidades:
- En el módulo ngx_http_xslt_filter_module se ha desactivado la carga de variables en el documento XML cuyos valores se cargan de fuentes externas. Se ha añadido la directiva «xml_external_entities» para controlar la carga de componentes externos especificados en el bloque DTD del documento XML procesado.
- Se han añadido las directivas «proxy_socket_sndbuf», «proxy_socket_rcvbuf», «fastcgi_socket_sndbuf», «fastcgi_socket_rcvbuf», «grpc_socket_sndbuf», «grpc_socket_rcvbuf», «scgi_socket_sndbuf», «scgi_socket_rcvbuf», «uwsgi_socket_sndbuf», «uwsgi_socket_rcvbuf», «tunnel_socket_sndbuf» y «tunnel_socket_rcvbuf» para establecer el tamaño de los búferes de envío (SO_SNDBUF) y recepción (SO_RCVBUF).
- Para la arquitectura LoongArch64 se ha implementado la determinación del tamaño del bloque (cache line) utilizado para la transmisión de datos entre la caché del CPU y la memoria.
- En los módulos ngx_http_proxy_v2_module y ngx_http_grpc_module se ha implementado un límite en el tamaño de los encabezados y tráilers en las respuestas HTTP/2 mediante las directivas proxy_buffer_size y grpc_buffer_size.
Fuente: opennet.ru
