Dopo 5 mesi di sviluppo, è stata preparata una versione correttiva del server HTTP ad alte prestazioni e del proxy multivalente nginx 1.20.2, parallelamente al ramo stabile supportato 1.20.X, in cui vengono apportate solo modifiche relative alla correzione di gravi errori e vulnerabilità.
Le principali modifiche aggiunte durante la creazione della versione correttiva:
- È stata garantita la compatibilità con la libreria OpenSSL 3.0.
- È stato corretto l'errore nella registrazione di variabili vuote; SSL-variabili;
- È stato corretto l'errore nella chiusura della connessione keepalive con i backend gRPC alla ricezione di un frame GOAWAY;
- Sono stati eliminati i blocchi che si manifestavano durante la creazione di una connessione SSL ai backend nel modulo stream;
- Sono stati eliminati i blocchi che si manifestavano durante la creazione di una connessione SSL con i backend gRPC utilizzando i metodi select, poll o /dev/poll;
- È stata corretta l'impostazione della variabile $content_length quando si utilizza il chunked transfer encoding;
- Sono stati corretti gli errori di blocco delle richieste quando si utilizza HTTP/2 e la direttiva aio_write.
Fonte: opennet.ru
