Megjelent az nginx 1.31.3 fő ága, amely folyamatosan új funkciókat fejleszt. A párhuzamos stabil ág, az nginx 1.30.4 is megjelenik, amely csak a súlyos hibák és sebezhetőségek javításával kapcsolatos változtatásokat tartalmazza. Ezek a frissítések három sebezhetőséget kezelnek:
- CVE-2026-42533 — Puffer túlcsordulás történik, ha reguláris kifejezés-ellenőrzéseket használunk névtelen (pl. $1 és $2) vagy elnevezett változókkal a "map" direktívában, feltéve, hogy ezeket a változókat a map eredményváltozó vagy egy nem gyorsítótárolt változó használata előtt említjük. Ez a sebezhetőség távoli kódfuttatást tehet lehetővé. szerver egy speciálisan létrehozott HTTP kérés küldésével. Ez a probléma kritikusnak minősült (9.2 a 10-ből).
- CVE-2026-60005 — Inicializálatlan memóriaszivárgás történik egy munkafolyamatban az ngx_http_slice_module modul használatakor, amikor reguláris kifejezés-helyettesítéseket adunk meg névtelen változókkal a slice direktívában. A sebezhetőség súlyossági szintje 8.8 a 10-ből.
- A CVE-2026-56434 egy felszabadítás utáni használatra utaló sebezhetőség az ngx_http_ssi_module modulban, amely egy proxy által visszaadott speciálisan létrehozott válasz feldolgozásakor keletkezik. Ez a sebezhetőség a munkafolyamatok memóriájának módosításához vezethet. A probléma súlyossági szintje 8.3 a 10-ből.
Nem sebezhetőséghez kapcsolódó változások:
- Az ngx_http_xslt_filter_module modulban letiltásra került a külső forrásokból betöltött értékeket tartalmazó XML dokumentumokban lévő változók betöltése. Az „xml_external_entities” direktíva hozzáadásra került, amely a feldolgozott XML dokumentum DTD blokkjában megadott külső komponensek betöltését szabályozza.
- Hozzáadva a következő direktívák: "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" és "tunnel_socket_rcvbuf" a küldő (SO_SNDBUF) és fogadó (SO_RCVBUF) pufferek méretének beállításához.
- A LoongArch64 architektúrához implementálták a CPU gyorsítótára és a memória közötti adatátvitelhez használt blokkméret (gyorsítótár sor) definícióját.
- Az ngx_http_proxy_v2_module és az ngx_http_grpc_module modulok a proxy_buffer_size és a grpc_buffer_size direktívák használatával korlátozzák a fejlécek és a záróelemek méretét a HTTP/2 válaszokban.
Forrás: opennet.ru
