Aktualizacja Nginx 1.31.3 naprawia lukę w zabezpieczeniach RCE

Wydano główną gałąź nginx 1.31.3, kontynuującą rozwój nowych funkcji. Wydano również równoległą gałąź stabilną, nginx 1.30.4, zawierającą wyłącznie zmiany związane z poprawkami poważnych błędów i luk w zabezpieczeniach. Aktualizacje te usuwają trzy luki w zabezpieczeniach:

  • CVE-2026-42533 — Przepełnienie bufora występuje, gdy dyrektywa „map” korzysta z kontroli wyrażeń regularnych z podstawieniami przy użyciu zmiennych nienazwanych (np. $1 i $2) lub nazwanych, pod warunkiem, że zmienne te zostaną wymienione przed użyciem zmiennej wynikowej mapy lub zmiennej, która nie jest buforowana. Ta luka może potencjalnie prowadzić do zdalnego wykonania kodu. serwer wysyłając specjalnie spreparowane żądanie HTTP. Ten problem został oceniony jako krytyczny (9.2 na 10).
  • CVE-2026-60005 — Niezainicjowany wyciek pamięci w procesie roboczym występuje podczas korzystania z modułu ngx_http_slice_module i określania podstawień wyrażeń regularnych za pomocą zmiennych nienazwanych w dyrektywie „slice”. Ta luka ma poziom zagrożenia 8.8 na 10.
  • CVE-2026-56434 to luka bezpieczeństwa typu „use-after-free” w module ngx_http_ssi_module, która występuje podczas przetwarzania specjalnie spreparowanej odpowiedzi zwróconej przez serwer proxy. Luka ta może prowadzić do modyfikacji pamięci procesu roboczego. Poziom istotności tego problemu wynosi 8.3 na 10.

Zmiany niezwiązane z lukami w zabezpieczeniach:

  • W module ngx_http_xslt_filter_module wyłączono ładowanie zmiennych w dokumentach XML, których wartości są ładowane ze źródeł zewnętrznych. Dodano dyrektywę „xml_external_entities” w celu kontrolowania ładowania komponentów zewnętrznych określonych w bloku DTD przetworzonego dokumentu XML.
  • Dodano dyrektywy „proxy_socket_sndbuf”, „proxy_socket_rcvbuf”, „fastcgi_socket_sndbuf”, „fastcgi_socket_rcvbuf”, „grpc_socket_sndbuf”, „grpc_socket_rcvbuf”, „scgi_socket_sndbuf”, „scgi_socket_rcvbuf”, „uwsgi_socket_sndbuf”, „uwsgi_socket_rcvbuf”, „tunnel_socket_sndbuf” i „tunnel_socket_rcvbuf” w celu ustawienia rozmiaru bufora wysyłania (SO_SNDBUF) i odbierania (SO_RCVBUF).
  • W przypadku architektury LoongArch64 zaimplementowano definicję rozmiaru bloku (linii pamięci podręcznej) używanego do przesyłania danych pomiędzy pamięcią podręczną procesora a pamięcią operacyjną.
  • Moduły ngx_http_proxy_v2_module i ngx_http_grpc_module implementują ograniczenie rozmiaru nagłówków i zwiastunów w odpowiedziach HTTP/2 za pomocą dyrektyw proxy_buffer_size i grpc_buffer_size.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster