Nginx 1.31.3-oppdateringen fikser RCE-sÄrbarheten

Hovedgrenen nginx 1.31.3 er utgitt, og fortsetter utviklingen av nye funksjoner. Den parallelle stabile grenen, nginx 1.30.4, blir ogsÄ utgitt, og inneholder kun endringer knyttet til Ä fikse alvorlige feil og sÄrbarheter. Disse oppdateringene adresserer tre sÄrbarheter:

  • CVE-2026-42533 – BufferoverlĂžp oppstĂ„r nĂ„r man bruker regulĂŠre uttrykkskontroller med substitusjoner ved bruk av navnlĂžse (f.eks. $1 og $2) eller navngitte variabler i "map"-direktivet, forutsatt at disse variablene nevnes fĂžr map-resultatvariabelen eller en variabel som ikke er bufret brukes. Dette sikkerhetsproblemet kan potensielt fĂžre til ekstern kodekjĂžring. server ved Ă„ sende en spesiallaget HTTP-forespĂžrsel. Dette problemet er vurdert som kritisk (9.2 av 10).
  • CVE-2026-60005 – En uinitialisert minnelekkasje i en arbeidsprosess oppstĂ„r nĂ„r ngx_http_slice_module-modulen brukes og regulĂŠre uttrykk-substitusjoner spesifiseres ved hjelp av navnlĂžse variabler i slice-direktivet. Dette sikkerhetsproblemet har en alvorlighetsgrad pĂ„ 8.8 av 10.
  • CVE-2026-56434 er et sikkerhetsproblem i ngx_http_ssi_module-modulen som oppstĂ„r nĂ„r et spesiallaget svar returneres av en proxy-backend behandles. Dette sikkerhetsproblemet kan fĂžre til endring av arbeidsprosessminne. Dette problemet er vurdert til en alvorlighetsgrad pĂ„ 8.3 av 10.

Endringer som ikke er relatert til sÄrbarheter:

  • I modulen ngx_http_xslt_filter_module er lasting av variabler i XML-dokumenter med verdier lastet fra eksterne kilder deaktivert. Direktivet "xml_external_entities" er lagt til for Ă„ kontrollere lasting av eksterne komponenter spesifisert i DTD-blokken i det behandlede XML-dokumentet.
  • La til direktivene "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" og "tunnel_socket_rcvbuf" for Ă„ angi stĂžrrelsen pĂ„ sende- (SO_SNDBUF) og mottaksbufferne (SO_RCVBUF).
  • For LoongArch64-arkitekturen er definisjonen av blokkstĂžrrelsen (cache-linjen) som brukes til Ă„ overfĂžre data mellom CPU-cachen og minnet implementert.
  • Modulene ngx_http_proxy_v2_module og ngx_http_grpc_module implementerer en grense pĂ„ stĂžrrelsen pĂ„ headere og trailere i HTTP/2-svar ved hjelp av direktivene proxy_buffer_size og grpc_buffer_size.

Kilde: opennet.ru

KjĂžp pĂ„litelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere đŸ”„ KjĂžp pĂ„litelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster