Nginx 1.31.6 Dirilis dengan Perbaikan untuk Buffer Overflow HTTP/3

Rilis cabang utama nginx 1.31.6 telah dipublikasikan, dengan pengembangan fitur-fitur baru yang terus berlanjut. Secara paralel, cabang stabil 1.30.x juga didukung, hanya perubahan yang terkait dengan penghapusan kesalahan dan kerentanan serius yang dilakukan. Ke depannya, cabang stabil 1.31 akan dibentuk berdasarkan cabang utama 1.32.x. Kode proyek ditulis dalam bahasa C dan didistribusikan di bawah lisensi BSD.

Rilis ini memperbaiki kerentanan (CVE-2026-90439) pada modul ngx_http_v3_module yang menyebabkan buffer overflow saat memanipulasi parameter selama fase jabat tangan TLS. Dinyatakan bahwa penyerang tidak dapat mengontrol data yang ditulis ke area di luar buffer, dan kerentanan tersebut terbatas pada penolakan layanan atau kerusakan data. Masalah ini muncul mulai dari nginx 1.29.2 pada konfigurasi yang dibangun dengan OpenSSL 3.5.0 dan versi sebelumnya.

Perubahan lain yang disebutkan termasuk perbaikan bug dan peralihan ke pengabaian semua parameter protokol transport QUIC yang diterima selama proses pembentukan koneksi TLS.

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster