Nginxin päähaaran versio 1.31.6 on julkaistu, ja uusien ominaisuuksien kehittäminen jatkuu. Samanaikaisesti tuetaan vakaata haaraa 1.30.x, johon tehdään vain vakavien virheiden ja haavoittuvuuksien poistamiseen liittyviä muutoksia. Tulevaisuudessa vakaa haara 1.31 muodostetaan päähaaran 1.32.x pohjalta. Projektikoodi on kirjoitettu C-kielellä ja jaettu BSD-lisenssillä.
Tämä julkaisu korjaa ngx_http_v3_module-moduulin haavoittuvuuden (CVE-2026-90439), joka aiheuttaa puskurin ylivuodon parametreja käsiteltäessä TLS-kättelyvaiheen aikana. Haavoittuvuuden todetaan rajoittuvan palvelunestohyökkäyksiin tai tietojen vioittumiseen nginx 1.29.2:sta alkaen OpenSSL 3.5.0:lla ja sitä vanhemmilla kokoonpanoilla rakennetuissa kokoonpanoissa.
Muita mainittuja muutoksia ovat virheenkorjaukset ja siirtyminen kaikkien TLS-yhteyden muodostusprosessin aikana vastaanotettujen QUIC-siirtoprotokollan parametrien ohittamiseen.
Lähde: opennet.ru
