nginx 1.31.6 á áááºááá¬áááœá²ááᯠáá¯ááºáá±áá²á·ááŒá®ážá á¡ááºá¹áá«áááºá¡áá áºáá»á¬áž áááºáááºááŒá áºááœááºážáá¬áá²á·áááºá ááááºáááºážááœááºá áááºááŒáááºáá±á¬áá¬áááœá² 1.30.x ááᯠáá¶á·ááá¯ážáá¬ážááŒá®ážá ááŒá®ážáá±ážáá±á¬á¡ááŸá¬ážá¡ááœááºážáá»á¬ážááŸáá·áº á¡á¬ážáááºážáá»ááºáá»á¬ážááᯠáááºááŸá¬ážááŒááºážááá¯ááºáᬠá¡ááŒá±á¬ááºážá¡áá²áá»á¬ážááá¯áᬠááŒá¯áá¯ááºáá«áááºá á¡áá¬áááºááœááºá áááºááŒáááºáá±á¬áá¬áááœá² 1.31 ááẠáááºááá¬áááœá² 1.32.x ááᯠá¡ááŒá±áá¶á ááœá²á·á ááºážáááºááŒá áºáááºá ááá±á¬áá»ááºáá¯ááºááᯠC ááŒáá·áºáá±ážáá¬ážáá¬ážááŒá®áž BSD ááá¯ááºá ááºá¡á±á¬ááºááœáẠááŒáá·áºáá±áá¬ážáááºá
á€áá¯ááºáá±ááŸá¯ááẠTLS handshake á¡ááá·áºá¡ááœááºáž parameter áá»á¬ážááᯠááá¯ááºááœááºááá·áºá¡áá« buffer overflow ááŒá áºá á±áá±á¬ ngx_http_v3_module module ááŸá á¡á¬ážáááºážáá»áẠ(CVE-2026-90439) ááᯠááŒááºáááºáá±ážáá«áááºá ááá¯ááºááá¯ááºáá°ááẠout-of-buffer area ááœáẠáá±ážáá¬ážáá¬ážáá±á¬ data ááᯠááááºážáá»á¯ááºáááááŒá±á¬ááºážááŸáá·áº á¡á¬ážáááºážáá»ááºááẠdenial of service ááá¯á·ááá¯áẠdata corrupt ááœááºáᬠááá·áºáááºáá¬ážááŒá±á¬ááºáž áá±á¬áºááŒáá¬ážáááºá OpenSSL 3.5.0 ááŸáá·áº ááá¯á·áááºá á±á¬áá±á¬ configuration áá»á¬ážááœáẠnginx 1.29.2 ááŸá áááºá ááŒá¿áá¬ááẠáá±á«áºáá¬áá«áááºá
á¡ááŒá¬ážááŒá±á¬ááºážáá²ááŸá¯áá»á¬ážááœáẠbug ááŒááºáááºááŸá¯áá»á¬ážááŸáá·áº TLS áá»áááºáááºááŸá¯áááºáá±á¬ááºááŒááºážáá¯ááºáááºážá
ááºá¡ááœááºáž áááŸááá±á¬ QUIC transport protocol parameters á¡á¬ážáá¯á¶ážááᯠáá»á
áºáá»á°ááŸá¯ááŒááºážáá«áááºáááºá
source: opennet.ru
