Nginx 1.31.3 жаңыртуусу RCE алсыздыгын оңдойт

Негизги nginx 1.31.3 бутагы чыгарылды, жаңы функцияларды иштеп чыгуу уланууда. Параллель туруктуу бутак, nginx 1.30.4, да чыгарылууда, анда олуттуу каталарды жана алсыздыктарды оңдоого байланыштуу өзгөртүүлөр гана камтылган. Бул жаңыртуулар үч алсыздыкты чечет:

  • CVE-2026-42533 — "map" директивасы аталбаган (мисалы, $1 жана $2) же аталган өзгөрмөлөрдү колдонуп, алмаштыруулар менен кадимки туюнтмаларды текшерүүнү колдонгондо, буфердин ашып кетиши пайда болот, эгерде бул өзгөрмөлөр map натыйжасынын өзгөрмөсүнөн мурун айтылса же кэштелбеген өзгөрмө колдонулса. Бул алсыздык коддун алыстан аткарылышына алып келиши мүмкүн. сервер атайын түзүлгөн HTTP сурамын жөнөтүү менен. Бул маселе өтө маанилүү деп бааланган (10дон 9.2).
  • CVE-2026-60005 — Жумушчу процессинде ngx_http_slice_module модулун колдонууда жана slice директивасында аталбаган өзгөрмөлөрдү колдонуп, кадимки туюнтма алмаштырууларын көрсөтүүдө инициализацияланбаган эс тутум агып кетиши пайда болот. Бул алсыздыктын оордук деңгээли 10дон 8.8ге барабар.
  • CVE-2026-56434 - бул ngx_http_ssi_module модулундагы проксиленген сервер тарабынан кайтарылган атайын түзүлгөн жоопту иштетүүдө пайда болгон колдонуудан кийинки акысыз алсыздык. Бул алсыздык жумушчу процессинин эс тутумунун өзгөрүшүнө алып келиши мүмкүн. Бул көйгөй 10дон 8.3 оордук деңгээлинде бааланат.

Аялуулукка байланыштуу эмес өзгөрүүлөр:

  • ngx_http_xslt_filter_module модулунда, тышкы булактардан жүктөлгөн маанилери бар XML документтериндеги өзгөрмөлөрдү жүктөө өчүрүлгөн. Иштетилген XML документинин DTD блогунда көрсөтүлгөн тышкы компоненттерди жүктөө үчүн "xml_external_entities" директивасы кошулган.
  • Жөнөтүү (SO_SNDBUF) жана кабыл алуу (SO_RCVBUF) буферлеринин өлчөмүн орнотуу үчүн "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" жана "tunnel_socket_rcvbuf" директивалары кошулду.
  • LoongArch64 архитектурасы үчүн CPU кэши менен эс тутумунун ортосунда маалыматтарды өткөрүп берүү үчүн колдонулган блок өлчөмүнүн (кэш сабынын) аныктамасы ишке ашырылган.
  • ngx_http_proxy_v2_module жана ngx_http_grpc_module модулдары proxy_buffer_size жана grpc_buffer_size директиваларын колдонуп, HTTP/2 жоопторундагы баштардын жана трейлерлердин өлчөмүнө чектөө киргизет.

Source: opennet.ru

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster