Aktualizacja nginx 1.31.3 z naprawieniem luki RCE.

Wydano wydanie głównej gałęzi nginx 1.31.3, w ramach którego kontynuowany jest rozwój nowych możliwości, a także wydanie równolegle wspieranej stabilnej gałęzi nginx 1.30.4, do której wprowadzane są wyłącznie zmiany związane z eliminacją poważnych błędów i podatności. W aktualizacjach usunięto 3 podatności:

  • CVE-2026-42533 — przepełnienie bufora występujące przy użyciu w dyrektywie „map” kontroli przez wyrażenia regularne z podstawieniami za pomocą anonimowych (np. $1 i $2) lub nazwanych zmiennych, pod warunkiem, że te zmienne są wymienione przed wynikiem mapy lub używana jest zmienna, która nie jest cachowana. Potencjalnie podatność może prowadzić do zdalnego wykonania kodu na serwerze poprzez wysłanie specjalnie sformułowanego żądania HTTP. Problemowi przypisano krytyczny poziom niebezpieczeństwa (9.2 na 10).
  • CVE-2026-60005 — wyciek nieinicjalizowanej pamięci procesu roboczego przy użyciu modułu ngx_http_slice_module i wskazania w dyrektywie slice wyrażeń regularnych z podstawieniami za pomocą anonimowych zmiennych. W podatności przypisano poziom niebezpieczeństwa 8.8 na 10.
  • CVE-2026-56434 — odwołanie do pamięci po jej zwolnieniu w module ngx_http_ssi_module, występujące podczas przetwarzania specjalnie sformułowanej odpowiedzi zwróconej przez zproxyowany backend. Podatność może prowadzić do zmiany zawartości pamięci procesu roboczego. Problemowi przypisano poziom niebezpieczeństwa 8.3 na 10.

Zmiany niezwiązane z podatnościami:

  • W module ngx_http_xslt_filter_module wyłączono ładowanie zmiennych w dokumencie XML, których wartości są ładowane z zewnętrznych źródeł. Dodano dyrektywę „xml_external_entities” do zarządzania ładowaniem zewnętrznych komponentów wskazanych w sekcji DTD przetwarzanego dokumentu XML.
  • Dodano dyrektywy „proxy_socket_sndbuf”, „proxy_socket_rcvbuf”, „fastcgi_socket_sndbuf”, „fastcgi_socket_rcvbuf”, „grpc_socket_sndbuf”, „grpc_socket_rcvbuf”, „scgi_socket_sndbuf”, „scgi_socket_rcvbuf”, „uwsgi_socket_sndbuf”, „uwsgi_socket_rcvbuf”, „tunnel_socket_sndbuf” i „tunnel_socket_rcvbuf” do ustawiania rozmiaru buforów wysyłania (SO_SNDBUF) i odbierania (SO_RCVBUF).
  • Dla architektury LoongArch64 zrealizowano określenie rozmiaru bloku (cache line), używanego do transferu danych między pamięcią podręczną CPU a pamięcią.
  • W modułach ngx_http_proxy_v2_module i ngx_http_grpc_module zaimplementowano ograniczenie rozmiaru nagłówków i trailerów w odpowiedziach HTTP/2 za pomocą dyrektyw proxy_buffer_size i grpc_buffer_size.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster