Avaldati nginxi pÔhiharu 1.31.6 vÀljalase, milles jÀtkub uute vÔimaluste arendamine. Paralleelselt hooldatavasse stabiilsesse harusse 1.30.x tehakse ainult muudatusi, mis on seotud tÔsiste vigade ja turvaaukude kÔrvaldamisega. Edaspidi moodustatakse pÔhiharu 1.31.x baasil stabiilne haru 1.32. Projekti kood on kirjutatud C-keeles ja seda levitatakse BSD litsentsi alusel.
Uues vĂ€ljalaskes parandati haavatavus (CVE-2026-90439) moodulis ngx_http_v3_module, mis pĂ”hjustas TLS-ĂŒhenduse lĂ€birÀÀkimiste etapis parameetritega manipuleerimisel puhvri ĂŒletĂ€itumise. VĂ€idetavalt ei saa rĂŒndaja kontrollida andmeid, mis kirjutatakse puhvrist vĂ€ljapoole jÀÀvasse mĂ€lupiirkonda, ning haavatavuse mĂ”ju piirdub teenusetĂ”kestuse vĂ”i andmete rikkumisega. Probleem avaldub alates nginx 1.29.2 vĂ€ljalaskest konfiguratsioonides, mis on koostatud OpenSSL 3.5.0 ja varasemate vĂ€ljalasetega.
Muude muudatuste hulgas mainitakse veaparandusi ning ĂŒleminekut kĂ”igi QUIC transpordiprotokolli parameetrite ignoreerimisele, mis saadakse TLS-ĂŒhenduse loomise kĂ€igus.
Allikas: opennet.ru
