עדכון Nginx 1.31.3 מתקן פגיעות ב-RCE

הענף הראשי של nginx 1.31.3 יצא, וממשיך בפיתוח של תכונות חדשות. הענף היציב המקביל, nginx 1.30.4, יוצא גם הוא, והוא מכיל רק שינויים הקשורים לתיקון באגים ופגיעויות חמורות. עדכונים אלה מטפלים בשלוש פגיעויות:

  • CVE-2026-42533 - גלישת מאגר מתרחשת בעת שימוש בבדיקות ביטויים רגולריים עם החלפות באמצעות משתנים ללא שם (למשל, $1 ו-$2) או בעלי שם בהוראת "map", בתנאי שמשתנים אלה מוזכרים לפני השימוש במשתנה תוצאת המפה או במשתנה שאינו מאוחסן במטמון. פגיעות זו עלולה להוביל להפעלת קוד מרחוק. שרת על ידי שליחת בקשת HTTP שנוצרה במיוחד. בעיה זו דורגה כקריטית (9.2 מתוך 10).
  • CVE-2026-60005 - דליפת זיכרון לא מאותחלה בתהליך עבודה מתרחשת בעת שימוש במודול ngx_http_slice_module וציון החלפות ביטויים רגולריים באמצעות משתנים ללא שם בהוראת ה-slice. לפגיעות זו רמת חומרה של 8.8 מתוך 10.
  • CVE-2026-56434 היא פגיעות מסוג "use-after-free" במודול ngx_http_ssi_module המתרחשת בעת עיבוד תגובה בעלת מבנה מיוחד המוחזרת על ידי שרת backend מופעל על ידי פרוקסי. פגיעות זו עלולה להוביל לשינוי בזיכרון תהליך העבודה. בעיה זו מדורגת ברמת חומרה של 8.3 מתוך 10.

שינויים שאינם קשורים לפגיעות:

  • במודול ngx_http_xslt_filter_module, טעינת משתנים במסמכי XML שערכם נטענים ממקורות חיצוניים הושבתה. הוראת "xml_external_entities" נוספה כדי לשלוט בטעינת רכיבים חיצוניים שצוינו בבלוק ה-DTD של מסמך ה-XML המעובד.
  • נוספו ההנחיות "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" ו-"tunnel_socket_rcvbuf" כדי לקבוע את גודל מאגר השליחה (SO_SNDBUF) והקבלה (SO_RCVBUF).
  • עבור ארכיטקטורת LoongArch64, יושמה הגדרת גודל הבלוק (קו מטמון) המשמש להעברת נתונים בין מטמון המעבד לזיכרון.
  • המודולים ngx_http_proxy_v2_module ו- ngx_http_grpc_module מיישמים מגבלה על גודל הכותרות והטריילרים בתגובות HTTP/2 באמצעות ההנחיות proxy_buffer_size ו- grpc_buffer_size.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster