Nginx 1.31.6 негізгі тармағының шығарылымы жарияланды, онда жаңа мүмкіндіктерді дамыту жалғасуда. Сонымен қатар, тұрақты 1.30.x тармағына қолдау көрсетіледі, тек елеулі қателер мен осалдықтарды жоюға қатысты өзгерістер енгізіледі. Болашақта тұрақты тармақ 1.31 негізгі тармақ 1.32.x негізінде қалыптасады. Жоба коды C тілінде жазылған және BSD лицензиясы бойынша таратылады.
Бұл шығарылым ngx_http_v3_module модуліндегі TLS қол алысу кезеңінде параметрлерді басқарған кезде буфердің толып кетуіне әкелетін осалдықты (CVE-2026-90439) түзетеді. Шабуылдаушы буферден тыс аймаққа жазылған деректерді басқара алмайтыны және осалдық қызмет көрсетуден бас тартумен немесе деректердің бұзылуымен шектелетіні айтылған. Мәселе OpenSSL 3.5.0 және одан бұрынғы нұсқаларымен жасалған конфигурацияларда nginx 1.29.2 нұсқасынан бастап көрінеді.
Басқа өзгерістерге қателерді түзету және TLS қосылымын орнату процесінде алынған барлық QUIC тасымалдау хаттамасының параметрлерін елемеу кіреді.
Ақпарат көзі: opennet.ru
