La branche principale nginx 1.31.3 a été publiée, poursuivant le développement de nouvelles fonctionnalités. La branche stable parallèle, nginx 1.30.4, est également publiée et ne contient que des modifications liées à la correction de bogues et de vulnérabilités critiques. Ces mises à jour corrigent trois vulnérabilités :
- CVE-2026-42533 — Un dépassement de tampon se produit lorsque la directive « map » utilise des expressions régulières avec substitutions de variables anonymes (par exemple, $1 et $2) ou nommées, à condition que ces variables soient mentionnées avant la variable de résultat de la fonction map ou qu'une variable non mise en cache soit utilisée. Cette vulnérabilité pourrait potentiellement permettre l'exécution de code à distance. serveur en envoyant une requête HTTP spécialement conçue. Ce problème a été jugé critique (9.2 sur 10).
- CVE-2026-60005 — Une fuite de mémoire non initialisée se produit dans un processus worker lors de l'utilisation du module ngx_http_slice_module et de la spécification de substitutions d'expressions régulières à l'aide de variables anonymes dans la directive slice. Cette vulnérabilité présente un niveau de gravité de 8.8 sur 10.
- CVE-2026-56434 est une vulnérabilité d'utilisation après libération de mémoire dans le module ngx_http_ssi_module. Elle se produit lors du traitement d'une réponse spécialement conçue renvoyée par un serveur proxy. Cette vulnérabilité peut entraîner la modification de la mémoire du processus worker. Son niveau de gravité est de 8.3 sur 10.
Modifications non liées aux vulnérabilités :
- Dans le module ngx_http_xslt_filter_module, le chargement des variables dans les documents XML dont les valeurs proviennent de sources externes a été désactivé. La directive « xml_external_entities » a été ajoutée pour contrôler le chargement des composants externes spécifiés dans le bloc DTD du document XML traité.
- Ajout des directives « proxy_socket_sndbuf », « proxy_socket_rcvbuf », « fastcgi_socket_sndbuf », « fastcgi_socket_rcvbuf », « grpc_socket_sndbuf », « grpc_socket_rcvbuf », « scgi_socket_sndbuf », « scgi_socket_rcvbuf », « uwsgi_socket_sndbuf », « uwsgi_socket_rcvbuf », « tunnel_socket_sndbuf » et « tunnel_socket_rcvbuf » pour définir la taille des tampons d'envoi (SO_SNDBUF) et de réception (SO_RCVBUF).
- Pour l'architecture LoongArch64, la définition de la taille du bloc (ligne de cache) utilisée pour transférer des données entre le cache du processeur et la mémoire a été implémentée.
- Les modules ngx_http_proxy_v2_module et ngx_http_grpc_module implémentent une limite sur la taille des en-têtes et des fins de requête dans les réponses HTTP/2 à l'aide des directives proxy_buffer_size et grpc_buffer_size.
Source: opennet.ru
