Se ha formado la versión principal de nginx 1.27.1, en la cual continúa el desarrollo de nuevas capacidades, así como la publicación de la rama estable paralela nginx 1.22.1, en la que solo se realizan cambios relacionados con la corrección de errores graves y vulnerabilidades. En las actualizaciones se ha corregido una vulnerabilidad (CVE-2024-7347) en el módulo ngx_http_mp4_module, que provoca el cierre inesperado del proceso de trabajo al procesar un archivo diseñado específicamente en formato MP4. El problema se manifiesta a partir de la versión 1.5.13 cuando se compila nginx con el módulo ngx_http_mp4_module (que no se compila por defecto) y se utiliza la directiva mp4 en la configuración. Para solucionar la vulnerabilidad en versiones anteriores, se puede utilizar un parche.
Además de la vulnerabilidad en la versión nginx 1.27.1, también se han corregido errores en la implementación del protocolo HTTP/3, se ha convertido en opcional el manejador en el módulo stream y se ha resuelto el problema de ignorar nuevas conexiones HTTP/2 durante el cierre suave de procesos de trabajo.
Fuente: opennet.ru
