Ramura principală nginx 1.31.3 a fost lansată, continuându-se dezvoltarea de noi funcționalități. Ramura stabilă paralelă, nginx 1.30.4, este de asemenea lansată, conținând doar modificări legate de remedierea erorilor și vulnerabilităților grave. Aceste actualizări abordează trei vulnerabilități:
- CVE-2026-42533 — O depășire a memoriei tampon apare atunci când directiva „map” utilizează verificări ale expresiilor regulate cu substituții folosind variabile nenumite (de exemplu, $1 și $2) sau denumite, cu condiția ca aceste variabile să fie menționate înainte de utilizarea variabilei rezultat a hărții sau a unei variabile care nu este memorată în cache. Această vulnerabilitate ar putea duce la executarea de cod la distanță. Server prin trimiterea unei cereri HTTP special concepute. Această problemă a fost evaluată ca fiind critică (9.2 din 10).
- CVE-2026-60005 — O scurgere de memorie neinițializată într-un proces worker apare atunci când se utilizează modulul ngx_http_slice_module și se specifică substituții de expresii regulate folosind variabile fără nume în directiva slice. Această vulnerabilitate are un nivel de severitate de 8.8 din 10.
- CVE-2026-56434 este o vulnerabilitate de tip „use-after-free” (utilizare după eliberare) în modulul ngx_http_ssi_module, care apare la procesarea unui răspuns special conceput, returnat de un backend proxy. Această vulnerabilitate poate duce la modificarea memoriei procesului worker. Această problemă este evaluată la un nivel de severitate de 8.3 din 10.
Modificări care nu au legătură cu vulnerabilitățile:
- În modulul ngx_http_xslt_filter_module, încărcarea variabilelor în documentele XML ale căror valori sunt încărcate din surse externe a fost dezactivată. Directiva „xml_external_entities” a fost adăugată pentru a controla încărcarea componentelor externe specificate în blocul DTD al documentului XML procesat.
- Au fost adăugate directivele „proxy_socket_sndbuf”, „proxy_socket_rcvbuf”, „fastcgi_socket_sndbuf”, „fastcgi_socket_rcvbuf”, „grpc_socket_sndbuf”, „grpc_socket_rcvbuf”, „scgi_socket_sndbuf”, „scgi_socket_rcvbuf”, „uwsgi_socket_sndbuf”, „uwsgi_socket_rcvbuf”, „tunnel_socket_sndbuf” și „tunnel_socket_rcvbuf” pentru a seta dimensiunea bufferelor de trimitere (SO_SNDBUF) și de recepție (SO_RCVBUF).
- Pentru arhitectura LoongArch64, a fost implementată definiția dimensiunii blocului (linia de cache) utilizată pentru transferul de date între memoria cache a procesorului și memorie.
- Modulele ngx_http_proxy_v2_module și ngx_http_grpc_module implementează o limită a dimensiunii headerelor și trailerelor din răspunsurile HTTP/2 folosind directivele proxy_buffer_size și grpc_buffer_size.
Sursa: opennet.ru
