Nginx 1.31.3 vÀrskendus RCE-haavatavuse kÔrvaldamisega

On vormitud nginx 1.31.3 pÔhiharud, mille raames jÀtkub uute vÔimaluste arendamine, samuti paralleelselt toetatava stabiilse haru nginx 1.30.4 vÀljaandmine, kuhu kantakse vaid parandused, mis on seotud tÔsiste vigade ja haavatavustega. Uuendustes on kÔrvaldatud 3 haavatavust:

  • CVE-2026-42533 — puhverĂŒlekanne, mis avaldub, kui kasutada direktiivis "map" reeglite kaudu asendusi nimetu (nĂ€iteks $1 ja $2) vĂ”i nimetatud muutujatega, tingimusel et need muutujad on mainitud enne map rezultaat muutujat vĂ”i on kasutatud muutuja, mis ei ole vahemĂ€lus. Haavatavus vĂ”ib potentsiaalselt pĂ”hjustada koodijooksu, serveris saates spetsiaalselt vormindatud HTTP-pĂ€ringu. Probleemile on antud kriitiline ohutase (9.2 skaalal 10).
  • CVE-2026-60005 — mittealgoritmi mĂ€lu vĂ€ljalaske hĂ€ire protsessi kasutamisel ngx_http_slice_module moodulis ja direktiivi slice reeglite mÀÀramisel asendustega nimetud muutujaid. Haavatavusele on mÀÀratud ohutase 8.8 skaalal 10.
  • CVE-2026-56434 — mĂ€lu juurde pÀÀsemine selle vabastamise jĂ€rel ngx_http_ssi_module moodulis, mis tekib, kui töödeldakse spetsiaalselt vormindatud vastust, mis on tagastatud proksitud tagaplaanilt. Haavatavus vĂ”ib pĂ”hjustada protsessi mĂ€lu sisu muutmise. Probleemile on antud ohutase 8.3 skaalal 10.

Haavatavustega mitteseotud muudatused:

  • ngx_http_xslt_filter_module moodulis on keelatud muutujaid laadida XML-dokumendis, mille vÀÀrtused pĂ€rinevad vĂ€listest allikatest. Lisatud on direktiiv "xml_external_entities" vĂ€liste komponentide laadimise haldamiseks, mis on mÀÀratud töödeldava XML-dokumendi DTD plokk.
  • On lisatud direktiivid "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" ja "tunnel_socket_rcvbuf" saatmise (SO_SNDBUF) ja vastuvĂ”tu (SO_RCVBUF) puhvri suuruse mÀÀramiseks.
  • LoongArch64 arhitektuuri jaoks on rakendatud ploki suuruse (cache line) mÀÀramine, mida kasutatakse andmete edastamiseks CPU vahemĂ€lu ja mĂ€lu vahel.
  • Moduulites ngx_http_proxy_v2_module ja ngx_http_grpc_module on rakendatud HTTP/2 vastustes pĂ€iste ja trailerite suuruse piirangud, kasutades direktiive proxy_buffer_size ja grpc_buffer_size.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster