È stata rilasciata la versione principale nginx 1.27.1, che continua a sviluppare nuove funzionalità, insieme al rilascio della versione stabile parallela nginx 1.22.1, nella quale vengono apportate solo modifiche relative alla correzione di gravi errori e vulnerabilità. Gli aggiornamenti risolvono una vulnerabilità (CVE-2024-7347) nel modulo ngx_http_mp4_module, che provoca la chiusura anomala del processo quando si elabora un file MP4 appositamente formattato. Il problema si manifesta a partire dalla versione 1.5.13 quando si compila nginx con il modulo ngx_http_mp4_module (che non viene incluso per default) e si utilizza nella configurazione la direttiva mp4. Per risolvere la vulnerabilità nelle versioni precedenti, è possibile utilizzare una patch.
Oltre alla vulnerabilità nella versione nginx 1.27.1, sono stati corretti errori nell'implementazione del protocollo HTTP/3, il gestore nel modulo stream è diventato un'opzione facoltativa e sono stati risolti problemi relativi all'ignoranza delle nuove connessioni HTTP/2 durante la chiusura graduale dei processi.
Fonte: opennet.ru
