La version principale de nginx 1.31.2 a été lancée, poursuivant le développement de nouvelles fonctionnalités, ainsi que la publication d'une branche stable concurrente, nginx 1.30.3, qui ne reçoit que des modifications pour corriger des erreurs critiques et des vulnérabilités. Trois vulnérabilités ont été corrigées dans les mises à jour :
- CVE-2026-42530 â accĂšs Ă une mĂ©moire dĂ©jĂ libĂ©rĂ©e (use-after-free) dans l'implĂ©mentation du protocole HTTP/3. Cet incident a Ă©tĂ© classĂ© avec un niveau de gravitĂ© critique (9.2 sur 10), permettant une exĂ©cution de code Ă distance avec les droits du processus lors du traitement d'une session spĂ©cialement conçue utilisant le protocole QUIC.
- CVE-2026-42055 â dĂ©bordement de tampon dans les modules ngx_http_proxy_v2_module et ngx_http_grpc_module, se manifestant lors du proxy des requĂȘtes spĂ©cialement formatĂ©es via le protocole HTTP/2 ou vers le backend gRPC. Cet incident a Ă©galement reçu un niveau de gravitĂ© critique (9.2 sur 10), permettant l'exĂ©cution de code Ă distance. La vulnĂ©rabilitĂ© se trouve dans des configurations avec le rĂ©glage
«ignore_invalid_headers off;» et une valeur Ă©levĂ©e pour «large_client_header_buffers». - CVE-2026-48142 â lecture en dehors de la mĂ©moire allouĂ©e lors du traitement de requĂȘtes spĂ©cialement formatĂ©es, entraĂźnant le rĂ©encodage du texte en UTF-8 via le module ngx_http_charset_module. La vulnĂ©rabilitĂ© apparaĂźt dans les configurations avec la directive «charset_map» lorsqu'il existe des directives «source_charset utf-8» et «charset autre_encoding» dans le bloc location. Cette vulnĂ©rabilitĂ© a Ă©tĂ© classĂ©e avec un niveau de gravitĂ© moyen (6.3 sur 10), permettant une fuite du contenu de la mĂ©moire du processus.
En plus de corriger les vulnérabilités dans la version nginx 1.31.2, une variable $ssl_sigalgs a été ajoutée, contenant les algorithmes de signature numérique annoncés par le client dans le message ClientHello lors de la négociation de la connexion TLS. Un algorithme de hachage SipHash-2-4 a été utilisé pour générer l'identifiant transmis via la variable $request_id.
Source : opennet.ru
