Dopo 5 mesi di sviluppo, è stata rilasciata una versione correttiva dell'HTTP server ad alte prestazioni e proxy multi-protocollo nginx 1.20.2, in parallelo con il ramo stabile 1.20.X, che include solo modifiche relative alla correzione di gravi errori e vulnerabilità.
Le principali modifiche apportate durante la creazione della versione correttiva sono:
- È stata garantita la compatibilità con la libreria OpenSSL 3.0.
- È stato corretto un errore di registrazione di variabili vuote; SSL-variabili;
- È stato risolto un problema di chiusura della connessione keepalive con backend gRPC alla ricezione di un frame GOAWAY;
- Sono stati eliminati i blocchi che si manifestavano durante la creazione di una connessione SSL ai backend nel modulo stream;
- Sono stati rimossi i blocchi durante la creazione di una connessione SSL con backend gRPC utilizzando i metodi select, poll o /dev/poll;
- È stata corretta l'impostazione della variabile $content_length durante l'uso della chunked transfer encoding;
- Sono stati risolti errori di blocco delle richieste durante l'uso di HTTP/2 e della direttiva aio_write.
Fonte: opennet.ru
