๊ฒ์ ๋จ ์ ์คํธ๋ฆผ ๋ฆด๋ฆฌ์ค nginx 1.29.8์๋ก์ด ๊ธฐ๋ฅ์ด ๊ฐ๋ฐ๋๊ณ ์๋ ๊ณณ์ ๋๋ค. ๋ณ๋ ฌ๋ก ์คํ๋๋ ์์ ์ ์ธ ๋ธ๋์น์์ ๊ฐ๋ฐ์ด ์งํ๋ฉ๋๋ค. 1.28.x ์ฌ๊ฐํ ๋ฒ๊ทธ ๋ฐ ์ทจ์ฝ์ ์์ ๊ณผ ๊ด๋ จ๋ ๋ณ๊ฒฝ ์ฌํญ๋ง ์ ์ฉ๋ฉ๋๋ค. ์์ ์ ์ธ 1.30 ๋ธ๋์น๋ ๋์ค์ ๋ฉ์ธ 1.29.x ๋ธ๋์น๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์์ฑ๋ ์์ ์ ๋๋ค. ํ๋ก์ ํธ ์ฝ๋๋ C ์ธ์ด๋ก ์์ฑ๋์์ต๋๋ค. ๋ฐฐํฌ์ BSD ๋ผ์ด์ผ์ค์ ๋ฐ๋ผ.
ะ ์๋ก์ด ๋ฌธ์ :
- ์ง์๋ฌธ์ด ์ถ๊ฐ๋์์ต๋๋ค. ๋งฅ์ค_ํค๋์์ฒญ์ ํฌํจ๋ ์ ์๋ HTTP ํค๋์ ์ต๋ ๊ฐ์๋ฅผ ์ ํํ๋ ๊ธฐ๋ฅ์ ๋๋ค. ์ด ์ ํ์ ์ด๊ณผํ๋ฉด 400(์๋ชป๋ ์์ฒญ) ์ค๋ฅ๊ฐ ๋ฐํ๋ฉ๋๋ค. ์ด ๊ธฐ๋ฅ์ FreeNginx์์ ๊ฐ์ ธ์จ ๊ฒ์ ๋๋ค.
- ํ์ฌ ๊ฐ๋ฐ ์ค์ธ OpenSSL 4.0 ๋ผ์ด๋ธ๋ฌ๋ฆฌ์์ ํธํ์ฑ์ด ๋ณด์ฅ๋ฉ๋๋ค. ์ํ ํ ์คํธ.
- "geo" ๋ธ๋ก ๋ด๋ถ์ ์ง์ ๋ include ์ง์๋ฌธ์์ ๋ง์คํฌ๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
- ํ๋ก์๋ ๋ฐฑ์๋์์ ๋ฐํ๋๋ ์ฝ๋ 103(Early Hints)์ HTTP ์๋ต ์ฒ๋ฆฌ ๊ด๋ จ ๋ฒ๊ทธ๋ฅผ ์์ ํ์ต๋๋ค.
- ํ์ ์์ฒญ์์ $request_port ๋ฐ $is_request_port ๋ณ์๊ฐ ์ค์ ๋์ง ์๋ ๋ฌธ์ ๋ฅผ ์์ ํ์ต๋๋ค.
๋ํ, ํ๋ก์ ํธ ๊ณต๊ฐ ๋ฐํ๋ฅผ ์ฐธ๊ณ ํ ์ ์์ต๋๋ค. FreeNginx 1.29.7๊ฐ๋ฐ ์ค ํฌํฌ Nginx์ ํฌํฌ ๋ฒ์ ์ธ FreeNginx๋ Nginx์ ์ฃผ์ ๊ฐ๋ฐ์ ์ค ํ ๋ช ์ธ Maxim Dunin์ด ๊ฐ๋ฐํ๊ณ ์์ต๋๋ค. FreeNginx๋ ๋น์์ ์ ํ๋ก์ ํธ๋ก, ๊ธฐ์ ์ ๊ฐ์ญ ์์ด Nginx ์ฝ๋๋ฒ ์ด์ค๋ฅผ ๊ฐ๋ฐํ ์ ์๋๋ก ์ค๊ณ๋์์ต๋๋ค. FreeNginx ์ฝ๋๋ BSD ๋ผ์ด์ ์ค ํ์ ๋ฐฐํฌ๋ฉ๋๋ค. ์๋ก์ด ๋ฒ์ OpenSSL 4.0๊ณผ์ ํธํ์ฑ์ด ํ๋ณด๋์์ต๋๋ค. ngx_http_dav_module ๋ชจ๋์์ ๋ฒํผ ์ค๋ฒํ๋ก ์ทจ์ฝ์ (CVE-2026-27654)์ด ์์ ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์์น ๋ธ๋ก์์ alias ์ง์๋ฌธ์ ์ฌ์ฉํ ๋ WebDAV COPY ๋ฐ MOVE ์์ฒญ์ ์ฒ๋ฆฌํ๋ ๊ณผ์ ์์ ๋ฐ์ํ์ต๋๋ค. auth_http ์์ฒญ๊ณผ ๋ฐฑ์๋์์ SMTP ์ฐ๊ฒฐ์์ ์ฌ์ฉ๋๋ XCLIENT ๋ช ๋ น์์ ๋ฐ์ํ ์ ์๋ ๊ณต๊ฒฉ์ ์ฃผ๋์ PTR ๋ ์ฝ๋ ์กฐ์ ์ทจ์ฝ์ (CVE-2026-28753)์ด ์ ๊ฑฐ๋์์ต๋๋ค.
์ถ์ฒ : linux.org.ru
