De release van de hoofdversie nginx 1.31.3 is vastgesteld, waarin de ontwikkeling van nieuwe mogelijkheden voortduurt, evenals de gelijktijdige release van de stabiele versie nginx 1.30.4, waarin alleen wijzigingen worden doorgevoerd die verband houden met het oplossen van ernstige fouten en kwetsbaarheden. In de updates zijn 3 kwetsbaarheden verholpen:
- CVE-2026-42533 — een buffer-overflow die zich manifesteert bij het gebruik van controles via reguliere expressies met substituties binnen de ‘map’-directive met niet-genaamde (bijvoorbeeld $1 en $2) of genaamde variabelen, op voorwaarde dat deze variabelen vóór de resultaatvariabele van de map zijn genoemd of dat een niet-gecacheerde variabele is gebruikt. Deze kwetsbaarheid kan potentieel leiden tot externe code-uitvoering op de server door het verzenden van een speciaal opgemaakte HTTP-aanroep. De kwestie is geclassificeerd als kritisch (9,2 van 10).
- CVE-2026-60005 — het uitlekken van niet-geïnitialiseerde geheugenruimte in de werkprocessen bij het gebruik van de ngx_http_slice_module en het opgeven van reguliere expressies met substituties binnen de slice-directive met niet-genaamde variabelen. Deze kwetsbaarheid heeft een gevaarlijkheidsniveau van 8,8 uit 10 gekregen.
- CVE-2026-56434 — toegang tot geheugen na vrijgave in de ngx_http_ssi_module, die ontstaat bij het verwerken van een speciaal opgemaakt antwoord dat door een geproxiede backend is teruggegeven. Deze kwetsbaarheid kan leiden tot wijziging van de inhoud van het geheugen van de werkprocessen. De kwestie is geclassificeerd als 8,3 van 10.
Wijzigingen die niet gerelateerd zijn aan kwetsbaarheden:
- In de ngx_http_xslt_filter_module is het laden van variabelen in het XML-document uit externe bronnen uitgeschakeld. De richtlijn «xml_external_entities» is toegevoegd voor het beheren van het laden van externe componenten zoals gespecificeerd in het DTD-blok van het te verwerken XML-document.
- Er zijn richtlijnen toegevoegd: «proxy_socket_sndbuf», «proxy_socket_rcvbuf», «fastcgi_socket_sndbuf», «fastcgi_socket_rcvbuf», «grpc_socket_sndbuf», «grpc_socket_rcvbuf», «scgi_socket_sndbuf», «scgi_socket_rcvbuf», «uwsgi_socket_sndbuf», «uwsgi_socket_rcvbuf», «tunnel_socket_sndbuf» en «tunnel_socket_rcvbuf» voor het instellen van de grootte van de verzendbuffers (SO_SNDBUF) en ontvangst (SO_RCVBUF).
- Voor de LoongArch64-architectuur is de blokgrootte (cache line) geïmplementeerd, die wordt gebruikt voor de gegevensoverdracht tussen de CPU-cache en het geheugen.
- In de ngx_http_proxy_v2_module en ngx_http_grpc_module is een limiet voor de grootte van de headers en trailers in HTTP/2-antwoorden geïmplementeerd met behulp van de richtlijnen proxy_buffer_size en grpc_buffer_size.
Bron: opennet.ru
