Nginx 1.31.6-ийн үндсэн салбарын хувилбар гарсан бөгөөд үүнд шинэ боломжуудыг хөгжүүлэх ажил үргэлжилж байна. Үүний зэрэгцээ 1.30.x тогтвортой салбарыг дэмждэг бөгөөд зөвхөн ноцтой алдаа, эмзэг байдлыг арилгахтай холбоотой өөрчлөлтүүдийг хийдэг. Цаашид тогтвортой салбар 1.31 нь үндсэн салбар 1.32.x-ийн үндсэн дээр бий болно. Төслийн код нь C хэл дээр бичигдсэн бөгөөд BSD лицензийн дагуу түгээгддэг.
Энэхүү шинэ хувилбар нь ngx_http_v3_module модуль дахь TLS гар барих үе шатанд параметрүүдийг өөрчлөх үед буфер халих шалтгаан болдог эмзэг байдлыг (CVE-2026-90439) зассан. Халдагч буфераас гадуурх хэсэгт бичигдсэн өгөгдлийг хянаж чадахгүй бөгөөд эмзэг байдал нь үйлчилгээ үзүүлэхээс татгалзах эсвэл өгөгдлийн эвдрэлээр хязгаарлагддаг гэж заасан. Асуудал нь OpenSSL 3.5.0 болон түүнээс өмнөх хувилбаруудаар бүтээгдсэн тохиргоонуудад nginx 1.29.2-оос эхлэн илэрдэг.
Бусад өөрчлөлтүүдэд алдааны засварууд болон TLS холболт тогтоох үйл явцын үед хүлээн авсан бүх QUIC тээврийн протоколын параметрүүдийг үл тоомсорлох алхамууд багтсан болно.
Эх сурвалж: opennet.ru
