È stato rilasciato il ramo principale di nginx 1.31.3, che continua a sviluppare nuove funzionalità, insieme al rilascio del ramo stabile parallelo di nginx 1.30.4, nel quale vengono effettuate solo modifiche relative alla correzione di gravi errori e vulnerabilità. Negli aggiornamenti sono state risolte 3 vulnerabilità:
- CVE-2026-42533 — un overflow del buffer che si verifica quando si utilizzano controlli tramite espressioni regolari con sostituzioni nella direttiva «map» utilizzando variabili non denominate (ad esempio, $1 e $2) o variabili denominate, a condizione che tali variabili siano menzionate prima della variabile risultato della mappa o venga utilizzata una variabile che non è memorizzata nella cache. Potenzialmente, la vulnerabilità può portare all'esecuzione di codice remoto su server inviando una richiesta HTTP appositamente formattata. È stato assegnato un livello di pericolo critico (9.2 su 10).
- CVE-2026-60005 — una fuga di memoria non inizializzata nel processo di lavoro quando si utilizza il modulo ngx_http_slice_module e si specificano espressioni regolari con sostituzioni nella direttiva slice utilizzando variabili non denominate. A questa vulnerabilità è stato assegnato un livello di pericolo di 8.8 su 10.
- CVE-2026-56434 — access to memory after it has been freed in the ngx_http_ssi_module, occurring during the processing of a specially crafted response returned by a proxied backend. The vulnerability may lead to memory content alteration in the worker process. The issue has been assigned a severity level of 8.3 out of 10.
Modifiche non correlate alle vulnerabilità:
- In the ngx_http_xslt_filter_module, the loading of variables into the XML document, whose values are loaded from external sources, has been disabled. A directive "xml_external_entities" has been added to control the loading of external components specified in the DTD block of the processed XML document.
- Added directives "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" and "tunnel_socket_rcvbuf" to set the size of the send (SO_SNDBUF) and receive (SO_RCVBUF) buffers.
- For the LoongArch64 architecture, the definition of the block size (cache line) used for data transfer between the CPU cache and memory has been implemented.
- Nei moduli ngx_http_proxy_v2_module e ngx_http_grpc_module è stata implementata una limitazione delle dimensioni delle intestazioni e dei trailer nelle risposte HTTP/2 tramite le direttive proxy_buffer_size e grpc_buffer_size.
Fonte: opennet.ru
