Se ha publicado la rama principal nginx 1.31.3, que continúa el desarrollo de nuevas funcionalidades. También se publica la rama estable paralela, nginx 1.30.4, que contiene únicamente cambios relacionados con la corrección de errores y vulnerabilidades graves. Estas actualizaciones solucionan tres vulnerabilidades:
- CVE-2026-42533: Se produce un desbordamiento de búfer cuando la directiva "map" utiliza comprobaciones de expresiones regulares con sustituciones mediante variables sin nombre (p. ej., $1 y $2) o con nombre, siempre que estas variables se mencionen antes de la variable de resultado de map o de una variable que no esté en caché. Esta vulnerabilidad podría permitir la ejecución remota de código. servidor mediante el envío de una solicitud HTTP especialmente diseñada. Este problema ha sido calificado como crítico (9.2 sobre 10).
- CVE-2026-60005: Se produce una fuga de memoria no inicializada en un proceso de trabajo al usar el módulo ngx_http_slice_module y especificar sustituciones de expresiones regulares con variables sin nombre en la directiva slice. Esta vulnerabilidad tiene un nivel de gravedad de 8.8 sobre 10.
- CVE-2026-56434 es una vulnerabilidad de uso de memoria liberada (use-after-free) en el módulo ngx_http_ssi_module que se produce al procesar una respuesta especialmente diseñada devuelta por un servidor proxy. Esta vulnerabilidad puede provocar la modificación de la memoria del proceso de trabajo. Este problema tiene una gravedad de 8.3 sobre 10.
Cambios no relacionados con vulnerabilidades:
- En el módulo ngx_http_xslt_filter_module, se ha deshabilitado la carga de variables en documentos XML cuyos valores se cargan desde fuentes externas. Se ha añadido la directiva "xml_external_entities" para controlar la carga de componentes externos especificados en el bloque DTD del documento XML procesado.
- Se agregaron las directivas "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" y "tunnel_socket_rcvbuf" para establecer el tamaño de los búferes de envío (SO_SNDBUF) y recepción (SO_RCVBUF).
- Para la arquitectura LoongArch64, se ha implementado la definición del tamaño del bloque (línea de caché) utilizado para transferir datos entre la caché de la CPU y la memoria.
- Los módulos ngx_http_proxy_v2_module y ngx_http_grpc_module implementan un límite en el tamaño de las cabeceras y los pies de página en las respuestas HTTP/2 utilizando las directivas proxy_buffer_size y grpc_buffer_size.
Fuente: opennet.ru
