On luu välja peamine haru nginx 1.27.1, mille raames jätkub uute võimaluste arendamine ning samal ajal avaldatakse paralleelselt toetav stabiilne haru nginx 1.22.1, kuhu kantakse ainult tõsiste vigade ja haavatavuste kõrvaldamisega seotud muudatused. Uuendustes on kõrvaldatud haavatavus (CVE-2024-7347) moodulis ngx_http_mp4_module, mis põhjustab tööprotsessi kokkuvarisemise spetsiaalselt vormindatud MP4-faili töötlemisel. Probleem ilmneb alates väljaandest 1.5.13, kui nginx on kokku pandud mooduliga ngx_http_mp4_module (mille kokkupanek ei toimu vaikimisi) ja kasutatakse seadistustes direktiivi mp4. Vanemate versioonide haavatavuse kõrvaldamiseks saab kasutada koodi muudatust.
Lisaks haavatavusele versioonis nginx 1.27.1 on samuti kõrvaldatud vead HTTP/3 protokolli rakendamises, muudetud voogude mooduli töötlejat mitteoluliseks ning lahendatud probleem, mis viis uute HTTP/2 ühenduste eiramiseni sujuva tööprotsesside lõpetamise ajal.
Allikas: opennet.ru
