Hlavná vetva nginx 1.31.3 bola vydaná a pokračuje vo vývoji nových funkcií. Vydáva sa aj paralelná stabilná vetva nginx 1.30.4, ktorá obsahuje iba zmeny súvisiace s opravou závažných chýb a zraniteľností. Tieto aktualizácie riešia tri zraniteľnosti:
- CVE-2026-42533 – K pretečeniu vyrovnávacej pamäte dochádza, keď direktíva „map“ používa kontroly regulárnych výrazov so substitúciami pomocou nepomenovaných (napr. $1 a $2) alebo pomenovaných premenných za predpokladu, že tieto premenné sú uvedené pred premennou výsledku mapy alebo sa použije premenná, ktorá nie je uložená vo vyrovnávacej pamäti. Táto zraniteľnosť by mohla viesť k vzdialenému spusteniu kódu. server odoslaním špeciálne vytvorenej HTTP požiadavky. Tento problém bol hodnotený ako kritický (9.2 z 10).
- CVE-2026-60005 – Pri použití modulu ngx_http_slice_module a zadávaní substitúcií regulárnych výrazov pomocou nepomenovaných premenných v direktíve slice dochádza k neinicializovanému úniku pamäte v pracovnom procese. Táto zraniteľnosť má úroveň závažnosti 8.8 z 10.
- CVE-2026-56434 je zraniteľnosť typu „use-after-free“ v module ngx_http_ssi_module, ktorá sa vyskytuje pri spracovaní špeciálne vytvorenej odpovede vrátenej proxy serverom. Táto zraniteľnosť môže viesť k úprave pamäte pracovného procesu. Tento problém je hodnotený na úrovni závažnosti 8.3 z 10.
Zmeny nesúvisiace so zraniteľnosťou:
- V module ngx_http_xslt_filter_module bolo zakázané načítavanie premenných v XML dokumentoch, ktorých hodnoty sú načítané z externých zdrojov. Bola pridaná direktíva „xml_external_entities“ na riadenie načítavania externých komponentov uvedených v bloku DTD spracovaného XML dokumentu.
- Pridané direktívy „proxy_socket_sndbuf“, „proxy_socket_rcvbuf“, „fastcgi_socket_sndbuf“, „fastcgi_socket_rcvbuf“, „grpc_socket_sndbuf“, „grpc_socket_rcvbuf“, „scgi_socket_sndbuf“, „scgi_socket_rcvbuf“, „uwsgi_socket_sndbuf“, „uwsgi_socket_rcvbuf“, „tunnel_socket_sndbuf“ a „tunnel_socket_rcvbuf“ na nastavenie veľkosti odosielacích (SO_SNDBUF) a prijímacích (SO_RCVBUF) vyrovnávacích pamätí.
- Pre architektúru LoongArch64 bola implementovaná definícia veľkosti bloku (riadku vyrovnávacej pamäte) používaného na prenos dát medzi vyrovnávacou pamäťou CPU a pamäťou.
- Moduly ngx_http_proxy_v2_module a ngx_http_grpc_module implementujú limit veľkosti hlavičiek a upútavok v odpovediach HTTP/2 pomocou direktív proxy_buffer_size a grpc_buffer_size.
Zdroj: opennet.ru
