انتشار شاخه اصلی nginx 1.31.6 منتشر شده است که در آن توسعه ویژگیهای جدید ادامه دارد. به موازات آن، شاخه پایدار 1.30.x پشتیبانی میشود و فقط تغییراتی مربوط به رفع خطاها و آسیبپذیریهای جدی اعمال میشود. در آینده، شاخه پایدار 1.31 بر اساس شاخه اصلی 1.32.x تشکیل خواهد شد. کد پروژه به زبان C نوشته شده و تحت مجوز BSD توزیع میشود.
این نسخه، آسیبپذیری (CVE-2026-90439) را در ماژول ngx_http_v3_module برطرف میکند که هنگام دستکاری پارامترها در مرحلهی TLS handshake باعث سرریز بافر میشود. گفته میشود که مهاجم نمیتواند دادههای نوشته شده در ناحیهی خارج از بافر را کنترل کند و این آسیبپذیری محدود به انکار سرویس یا خرابی دادهها است. این مشکل با شروع nginx 1.29.2 در پیکربندیهای ساخته شده با OpenSSL 3.5.0 و قبل از آن، خود را نشان میدهد.
سایر تغییرات شامل رفع اشکالات و نادیده گرفتن تمام پارامترهای پروتکل انتقال QUIC است که در طول فرآیند برقراری اتصال TLS دریافت میشوند.
منبع: opennet.ru
