VÀlja on antud nginx 1.31.3 pÔhiharu, mille raames jÀtkub uute vÔimaluste arendamine, samuti paralleelselt toetatava stabiilse haru nginx 1.30.4 vÀljaanne, kuhu tehakse ainult tÔsiste vigade ja haavatavuste parandamiseks seotud muudatusi. Uuendustes on kÔrvaldatud 3 haavatavust:
- CVE-2026-42533 â puhverserveri ĂŒlevool, mis ilmneb, kui kasutatakse direktiivis âmapâ regulaaravaldiste kontrollimisel asendusi nimetamata (nĂ€iteks $1 ja $2) vĂ”i nimetatud muutujatega, tingimusel et need muutujad on mainitud enne map-i tulemuse muutujat vĂ”i on kasutatud muutujat, mis ei vahemĂ€lustata. Potentsiaalselt vĂ”ib haavatavus viia kaugkĂ€ivitatud koodini serveril speciaalselt vormindatud HTTP-pĂ€ringu saatmise kaudu. Probleemile on antud kriitilise taseme oht (9.2 skaalal 10-st).
- CVE-2026-60005 â töötaja protsessi initsialiseerimata mĂ€lu lekkimine ngx_http_slice_module mooduli kasutamisel ja slice direktiivis regulaaravaldiste kasutamine nimetamata muutujatega. Haavatavusele on antud 8.8 taseme oht skaalal 10.
- CVE-2026-56434 â mĂ€lu juurde pÀÀsemine pĂ€rast selle vabastamist ngx_http_ssi_module'i moodulis, mis ilmneb spetsiaalselt vormindatud vastuse töötlemisel, mis on tagastatud proksitud taustteenuse poolt. Haavatavus vĂ”ib viia tööprotsessi mĂ€lu sisu muutumiseni. Probleemile on antud ohutaseme vÀÀrtus 8,3 kĂŒmnest.
Ei ole seotud haavatavuste muudatused:
- ngx_http_xslt_filter_module'is on keelatud muutujate laadimine XML-dokumendisse, mille vÀÀrtused laaditakse vÀlisest allikast. Lisatud on direktiiv «xml_external_entities», et hallata vÀlist komponentide laadimist, mis on mÀÀratud töötleva XML-dokumendi DTD plokkides.
- Lisatud on direktiivid «proxy_socket_sndbuf», «proxy_socket_rcvbuf», «fastcgi_socket_sndbuf», «fastcgi_socket_rcvbuf», «grpc_socket_sndbuf», «grpc_socket_rcvbuf», «scgi_socket_sndbuf», «scgi_socket_rcvbuf», «uwsgi_socket_sndbuf», «uwsgi_socket_rcvbuf», «tunnel_socket_sndbuf» ja «tunnel_socket_rcvbuf», et seadistada saatmis- (SO_SNDBUF) ja vastuvÔtupuhvrite (SO_RCVBUF) suurused.
- LoongArch64 arhitektuuri jaoks on rakendatud ploki suuruse (cache line) mÀÀramine, mida kasutatakse andmete edastamiseks CPU vahemÀlu ja mÀlu vahel.
- ngx_http_proxy_v2_module ja ngx_http_grpc_module moodulites on HTTP/2 vastustes pealkirjade ja trailerite suuruse piirangud, kasutades direktiive proxy_buffer_size ja grpc_buffer_size.
Allikas: opennet.ru
