Hovedgrenen nginx 1.31.3 er utgitt, og fortsetter utviklingen av nye funksjoner. Den parallelle stabile grenen, nginx 1.30.4, blir ogsÄ utgitt, og inneholder kun endringer knyttet til Ä fikse alvorlige feil og sÄrbarheter. Disse oppdateringene adresserer tre sÄrbarheter:
- CVE-2026-42533 â BufferoverlĂžp oppstĂ„r nĂ„r man bruker regulĂŠre uttrykkskontroller med substitusjoner ved bruk av navnlĂžse (f.eks. $1 og $2) eller navngitte variabler i "map"-direktivet, forutsatt at disse variablene nevnes fĂžr map-resultatvariabelen eller en variabel som ikke er bufret brukes. Dette sikkerhetsproblemet kan potensielt fĂžre til ekstern kodekjĂžring. server ved Ă„ sende en spesiallaget HTTP-forespĂžrsel. Dette problemet er vurdert som kritisk (9.2 av 10).
- CVE-2026-60005 â En uinitialisert minnelekkasje i en arbeidsprosess oppstĂ„r nĂ„r ngx_http_slice_module-modulen brukes og regulĂŠre uttrykk-substitusjoner spesifiseres ved hjelp av navnlĂžse variabler i slice-direktivet. Dette sikkerhetsproblemet har en alvorlighetsgrad pĂ„ 8.8 av 10.
- CVE-2026-56434 er et sikkerhetsproblem i ngx_http_ssi_module-modulen som oppstÄr nÄr et spesiallaget svar returneres av en proxy-backend behandles. Dette sikkerhetsproblemet kan fÞre til endring av arbeidsprosessminne. Dette problemet er vurdert til en alvorlighetsgrad pÄ 8.3 av 10.
Endringer som ikke er relatert til sÄrbarheter:
- I modulen ngx_http_xslt_filter_module er lasting av variabler i XML-dokumenter med verdier lastet fra eksterne kilder deaktivert. Direktivet "xml_external_entities" er lagt til for Ă„ kontrollere lasting av eksterne komponenter spesifisert i DTD-blokken i det behandlede XML-dokumentet.
- La til direktivene "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" og "tunnel_socket_rcvbuf" for Ä angi stÞrrelsen pÄ sende- (SO_SNDBUF) og mottaksbufferne (SO_RCVBUF).
- For LoongArch64-arkitekturen er definisjonen av blokkstĂžrrelsen (cache-linjen) som brukes til Ă„ overfĂžre data mellom CPU-cachen og minnet implementert.
- Modulene ngx_http_proxy_v2_module og ngx_http_grpc_module implementerer en grense pÄ stÞrrelsen pÄ headere og trailere i HTTP/2-svar ved hjelp av direktivene proxy_buffer_size og grpc_buffer_size.
Kilde: opennet.ru
