Nginx 1.31.3 шинэчлэлт нь RCE эмзэг байдлыг зассан

Nginx 1.31.3-ын үндсэн салбарыг гаргасан бөгөөд шинэ функцуудыг үргэлжлүүлэн хөгжүүлж байна. Зэрэгцээ тогтвортой салбар болох nginx 1.30.4-г мөн гаргаж байгаа бөгөөд зөвхөн ноцтой алдаа болон эмзэг байдлыг засахтай холбоотой өөрчлөлтүүдийг агуулсан байна. Эдгээр шинэчлэлтүүд нь гурван эмзэг байдлыг шийдвэрлэж байна:

  • CVE-2026-42533 — "map" зааварт нэрлэгдээгүй (жишээ нь, $1 ба $2) эсвэл нэрлэгдсэн хувьсагчдыг ашиглан орлуулалтуудыг тогтмол илэрхийллийн шалгалтаар ашиглах үед буферийн халилт үүсдэг бөгөөд эдгээр хувьсагчдыг map үр дүнгийн хувьсагчийн өмнө дурдсан эсвэл кэш хийгдээгүй хувьсагчийг ашигласан тохиолдолд л тохиолддог. Энэхүү эмзэг байдал нь кодыг алсаас гүйцэтгэхэд хүргэж болзошгүй. сервер тусгайлан боловсруулсан HTTP хүсэлтийг илгээх замаар. Энэ асуудлыг чухал гэж үнэлсэн (10-аас 9.2).
  • CVE-2026-60005 — ngx_http_slice_module модулийг ашиглаж, зүсмэлийн зааварт нэрлэгдээгүй хувьсагчдыг ашиглан тогтмол илэрхийллийн орлуулалтыг зааж өгөх үед ажилчны процесст эхлүүлээгүй санах ойн алдагдал үүсдэг. Энэ эмзэг байдал нь 10-аас 8.8 онооны ноцтой байдлын түвшинтэй.
  • CVE-2026-56434 нь прокси серверээр буцаагдсан тусгайлан боловсруулсан хариуг боловсруулах үед үүсдэг ngx_http_ssi_module модуль дахь ашигласны дараа үнэгүй эмзэг байдал юм. Энэхүү эмзэг байдал нь ажилчдын процессын санах ойг өөрчлөхөд хүргэж болзошгүй. Энэ асуудлыг 10-аас 8.3 оноогоор үнэлдэг.

Эмзэг байдалтай холбоогүй өөрчлөлтүүд:

  • ngx_http_xslt_filter_module модульд гадаад эх сурвалжаас ачаалагдсан утгууд нь XML баримт бичигт хувьсагчдыг ачаалахыг идэвхгүй болгосон. Боловсруулсан XML баримт бичгийн DTD блокт заасан гадаад бүрэлдэхүүн хэсгүүдийг ачаалахыг хянахын тулд "xml_external_entities" зааврыг нэмсэн.
  • Илгээх (SO_SNDBUF) болон хүлээн авах (SO_RCVBUF) буферуудын хэмжээг тохируулахын тулд "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" болон "tunnel_socket_rcvbuf" гэсэн удирдамжуудыг нэмсэн.
  • LoongArch64 архитектурын хувьд CPU кэш болон санах ойн хооронд өгөгдөл дамжуулахад ашигладаг блокийн хэмжээний (кэш мөр) тодорхойлолтыг хэрэгжүүлсэн.
  • ngx_http_proxy_v2_module болон ngx_http_grpc_module модулиуд нь proxy_buffer_size болон grpc_buffer_size директивүүдийг ашиглан HTTP/2 хариултууд дахь толгой болон трейлерийн хэмжээний хязгаарлалтыг хэрэгжүүлдэг.

Эх сурвалж: opennet.ru

DDoS хамгаалалт, VPS VDS сервер бүхий сайтуудад найдвартай хостинг худалдаж аваарай 🔥 DDoS хамгаалалттай, VPS VDS сервертэй найдвартай вэбсайт хостинг худалдаж аваарай | ProHoster