Nginx 1.31.6 שוחרר עם תיקון ל-HTTP/3 Buffer Overflow

פורסמה גרסה 1.31.6 של הענף הראשי של nginx, בה נמשך פיתוח תכונות חדשות. במקביל, נתמך הענף היציב 1.30.x, כאשר בוצעו רק שינויים הקשורים להסרת שגיאות ופגיעויות חמורות. בעתיד, הענף היציב 1.31 יוקם על בסיס הענף הראשי 1.32.x. קוד הפרויקט כתוב ב-C ומופץ תחת רישיון BSD.

גרסה חדשה זו מתקנת פגיעות (CVE-2026-90439) במודול ngx_http_v3_module שגורמת לגלישה של מאגר בעת מניפולציה של פרמטרים במהלך שלב לחיצת היד של TLS. נאמר שתוקף אינו יכול לשלוט בנתונים שנכתבים לאזור מחוץ למאגר, והפגיעות מוגבלת למניעת שירות או פגיעה בנתונים. הבעיה מתבטאת החל מ-nginx 1.29.2 בתצורות שנבנו עם OpenSSL 3.5.0 וגרסאות קודמות.

שינויים נוספים כוללים תיקוני באגים ומעבר להתעלמות מכל פרמטרי פרוטוקול התעבורה QUIC שהתקבלו במהלך תהליך יצירת חיבור TLS.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster