Nginx 1.31.6 با رفع مشکل سرریز بافر HTTP/3 منتشر شد

انتشار شاخه اصلی nginx 1.31.6 منتشر شده است که در آن توسعه ویژگی‌های جدید ادامه دارد. به موازات آن، شاخه پایدار 1.30.x پشتیبانی می‌شود و فقط تغییراتی مربوط به رفع خطاها و آسیب‌پذیری‌های جدی اعمال می‌شود. در آینده، شاخه پایدار 1.31 بر اساس شاخه اصلی 1.32.x تشکیل خواهد شد. کد پروژه به زبان C نوشته شده و تحت مجوز BSD توزیع می‌شود.

این نسخه، آسیب‌پذیری (CVE-2026-90439) را در ماژول ngx_http_v3_module برطرف می‌کند که هنگام دستکاری پارامترها در مرحله‌ی TLS handshake باعث سرریز بافر می‌شود. گفته می‌شود که مهاجم نمی‌تواند داده‌های نوشته شده در ناحیه‌ی خارج از بافر را کنترل کند و این آسیب‌پذیری محدود به انکار سرویس یا خرابی داده‌ها است. این مشکل با شروع nginx 1.29.2 در پیکربندی‌های ساخته شده با OpenSSL 3.5.0 و قبل از آن، خود را نشان می‌دهد.

سایر تغییرات شامل رفع اشکالات و نادیده گرفتن تمام پارامترهای پروتکل انتقال QUIC است که در طول فرآیند برقراری اتصال TLS دریافت می‌شوند.

منبع: opennet.ru

خرید هاست قابل اعتماد برای سایت های دارای حفاظت DDoS، سرورهای VPS VDS 🔥 خرید هاستینگ معتبر با محافظت در برابر حملات DDoS، سرورهای VPS و VDS | ProHoster