A fost lansată versiunea principală a nginx 1.31.2, în cadrul căreia continuă dezvoltarea de noi funcționalități, precum și lansarea versiunii stabile nginx 1.30.3, care primește doar modificări legate de remedierea erorilor grave și a vulnerabilităților. În actualizări au fost remediate 3 vulnerabilități:
- CVE-2026-42530 — accesul la memorie deja eliberată (use-after-free) în implementarea protocolului HTTP/3. Problemei i-a fost atribuit un nivel de severitate critic (9.2 din 10), care nu exclude executarea de cod de la distanță cu drepturile procesului de lucru în timpul procesării unei sesiuni special concepute prin protocolul QUIC.
- CVE-2026-42055 — depășirea buffer-ului în modulele ngx_http_proxy_v2_module și ngx_http_grpc_module, manifestându-se prin proxying-ul cererilor special concepute prin protocolul HTTP/2 sau către backend-ul gRPC. Problemei i-a fost atribuit un nivel de severitate critic (9.2 din 10), permițând executarea de cod de la distanță. Vulnerabilitatea se manifestă în configurațiile cu setarea
„ignore_invalid_headers off;” și o valoare mare pentru „large_client_header_buffers”. - CVE-2026-48142 — citirea dintr-o zonă în afara buffer-ului alocat la procesarea cererilor special concepute, care duc la recodificarea textului în codificarea UTF-8 folosind modulul ngx_http_charset_module. Vulnerabilitatea apare în configurațiile cu directiva „charset_map” în prezența directivei „source_charset utf-8” și „charset altă_codificare” în blocul location. Problemei i-a fost atribuit un nivel de severitate medie (6.3 din 10), permițând scurgerea conținutului din memoria procesului de lucru.
Pe lângă remedierea vulnerabilităților din versiunea nginx 1.31.2, a fost adăugată variabila $ssl_sigalgs, care conține algoritmii de semnătură digitală declarați de client în mesajul ClientHello în timpul negocierii conexiunii TLS. Pentru generarea identificatorului transmis prin variabila $request_id a fost utilizat algoritmul de hash SipHash-2-4.
Sursa: opennet.ro
