A fost emisă versiunea principală a nginx 1.31.3, în cadrul căreia continuă dezvoltarea de noi funcționalități, precum și lansarea ramurii stabile nginx 1.30.4, care este susținută paralel și în care se efectuează doar modificări legate de corectarea erorilor grave și a vulnerabilităților. Au fost corectate 3 vulnerabilități în actualizări:
- CVE-2026-42533 — o depășire a buffer-ului, care se manifestă atunci când se utilizează în directiva "map" verificări prin expresii regulate cu substituții folosind variabile neomenite (de exemplu, $1 și $2) sau variabile numite, cu condiția ca aceste variabile să fie menționate înainte de rezultatul variabilei map sau să fie utilizată o variabilă care nu este cachată. Vulnerabilitatea poate conduce potențial la executarea de cod de la distanță pe server prin trimiterea unei cereri HTTP special concepute. Problemei i s-a atribuit un nivel critic de gravitate (9.2 din 10).
- CVE-2026-60005 — o scurgere de memorie neinițializată a procesului de lucru atunci când se utilizează modul ngx_http_slice_module și se specifică în directiva slice expresii regulate cu substituții folosind variabile neomenite. Vulnerabilității i s-a atribuit un nivel de gravitate de 8.8 din 10.
- CVE-2026-56434 — accesul la memorie după eliberare în modul ngx_http_ssi_module, care apare în timpul procesării unui răspuns special conceput, returnat de un backend proxy. Vulnerabilitatea poate conduce la modificarea conținutului memoriei procesului de lucru. Problemei i s-a atribuit un nivel de gravitate de 8.3 din 10.
Modificări nesusținute de vulnerabilități:
- În modul ngx_http_xslt_filter_module a fost dezactivată încărcarea variabilelor în documentul XML, a căror valori sunt încărcate din surse externe. A fost adăugată o directivă „xml_external_entities” pentru a gestiona încărcarea componentelor externe specificate în blocul DTD al documentului XML procesat.
- Au fost adăugate directivele „proxy_socket_sndbuf”, „proxy_socket_rcvbuf”, „fastcgi_socket_sndbuf”, „fastcgi_socket_rcvbuf”, „grpc_socket_sndbuf”, „grpc_socket_rcvbuf”, „scgi_socket_sndbuf”, „scgi_socket_rcvbuf”, „uwsgi_socket_sndbuf”, „uwsgi_socket_rcvbuf”, „tunnel_socket_sndbuf” și „tunnel_socket_rcvbuf” pentru setarea dimensiunii bufferelor de trimitere (SO_SNDBUF) și primire (SO_RCVBUF).
- Pentru arhitectura LoongArch64 a fost implementată determinarea dimensiunii blocului (cache line), utilizat pentru transferul de date între cache-ul CPU și memorie.
- Modulele ngx_http_proxy_v2_module și ngx_http_grpc_module implementează o limitare a dimensiunii antetelor și trailerelor în răspunsurile HTTP/2 prin intermediul directivelor proxy_buffer_size și grpc_buffer_size.
Sursa: opennet.ro
