On vormitud nginx 1.31.3 pÔhiharud, mille raames jÀtkub uute vÔimaluste arendamine, samuti paralleelselt toetatava stabiilse haru nginx 1.30.4 vÀljaandmine, kuhu kantakse vaid parandused, mis on seotud tÔsiste vigade ja haavatavustega. Uuendustes on kÔrvaldatud 3 haavatavust:
- CVE-2026-42533 â puhverĂŒlekanne, mis avaldub, kui kasutada direktiivis "map" reeglite kaudu asendusi nimetu (nĂ€iteks $1 ja $2) vĂ”i nimetatud muutujatega, tingimusel et need muutujad on mainitud enne map rezultaat muutujat vĂ”i on kasutatud muutuja, mis ei ole vahemĂ€lus. Haavatavus vĂ”ib potentsiaalselt pĂ”hjustada koodijooksu, serveris saates spetsiaalselt vormindatud HTTP-pĂ€ringu. Probleemile on antud kriitiline ohutase (9.2 skaalal 10).
- CVE-2026-60005 â mittealgoritmi mĂ€lu vĂ€ljalaske hĂ€ire protsessi kasutamisel ngx_http_slice_module moodulis ja direktiivi slice reeglite mÀÀramisel asendustega nimetud muutujaid. Haavatavusele on mÀÀratud ohutase 8.8 skaalal 10.
- CVE-2026-56434 â mĂ€lu juurde pÀÀsemine selle vabastamise jĂ€rel ngx_http_ssi_module moodulis, mis tekib, kui töödeldakse spetsiaalselt vormindatud vastust, mis on tagastatud proksitud tagaplaanilt. Haavatavus vĂ”ib pĂ”hjustada protsessi mĂ€lu sisu muutmise. Probleemile on antud ohutase 8.3 skaalal 10.
Haavatavustega mitteseotud muudatused:
- ngx_http_xslt_filter_module moodulis on keelatud muutujaid laadida XML-dokumendis, mille vÀÀrtused pÀrinevad vÀlistest allikatest. Lisatud on direktiiv "xml_external_entities" vÀliste komponentide laadimise haldamiseks, mis on mÀÀratud töödeldava XML-dokumendi DTD plokk.
- On lisatud direktiivid "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" ja "tunnel_socket_rcvbuf" saatmise (SO_SNDBUF) ja vastuvÔtu (SO_RCVBUF) puhvri suuruse mÀÀramiseks.
- LoongArch64 arhitektuuri jaoks on rakendatud ploki suuruse (cache line) mÀÀramine, mida kasutatakse andmete edastamiseks CPU vahemÀlu ja mÀlu vahel.
- Moduulites ngx_http_proxy_v2_module ja ngx_http_grpc_module on rakendatud HTTP/2 vastustes pÀiste ja trailerite suuruse piirangud, kasutades direktiive proxy_buffer_size ja grpc_buffer_size.
Allikas: opennet.ru
