Aktualizácia Nginx 1.31.3 opravuje zraniteľnosť RCE

Hlavná vetva nginx 1.31.3 bola vydaná a pokračuje vo vývoji nových funkcií. Vydáva sa aj paralelná stabilná vetva nginx 1.30.4, ktorá obsahuje iba zmeny súvisiace s opravou závažných chýb a zraniteľností. Tieto aktualizácie riešia tri zraniteľnosti:

  • CVE-2026-42533 – K pretečeniu vyrovnávacej pamäte dochádza, keď direktíva „map“ používa kontroly regulárnych výrazov so substitúciami pomocou nepomenovaných (napr. $1 a $2) alebo pomenovaných premenných za predpokladu, že tieto premenné sú uvedené pred premennou výsledku mapy alebo sa použije premenná, ktorá nie je uložená vo vyrovnávacej pamäti. Táto zraniteľnosť by mohla viesť k vzdialenému spusteniu kódu. server odoslaním špeciálne vytvorenej HTTP požiadavky. Tento problém bol hodnotený ako kritický (9.2 z 10).
  • CVE-2026-60005 – Pri použití modulu ngx_http_slice_module a zadávaní substitúcií regulárnych výrazov pomocou nepomenovaných premenných v direktíve slice dochádza k neinicializovanému úniku pamäte v pracovnom procese. Táto zraniteľnosť má úroveň závažnosti 8.8 z 10.
  • CVE-2026-56434 je zraniteľnosť typu „use-after-free“ v module ngx_http_ssi_module, ktorá sa vyskytuje pri spracovaní špeciálne vytvorenej odpovede vrátenej proxy serverom. Táto zraniteľnosť môže viesť k úprave pamäte pracovného procesu. Tento problém je hodnotený na úrovni závažnosti 8.3 z 10.

Zmeny nesúvisiace so zraniteľnosťou:

  • V module ngx_http_xslt_filter_module bolo zakázané načítavanie premenných v XML dokumentoch, ktorých hodnoty sú načítané z externých zdrojov. Bola pridaná direktíva „xml_external_entities“ na riadenie načítavania externých komponentov uvedených v bloku DTD spracovaného XML dokumentu.
  • Pridané direktívy „proxy_socket_sndbuf“, „proxy_socket_rcvbuf“, „fastcgi_socket_sndbuf“, „fastcgi_socket_rcvbuf“, „grpc_socket_sndbuf“, „grpc_socket_rcvbuf“, „scgi_socket_sndbuf“, „scgi_socket_rcvbuf“, „uwsgi_socket_sndbuf“, „uwsgi_socket_rcvbuf“, „tunnel_socket_sndbuf“ a „tunnel_socket_rcvbuf“ na nastavenie veľkosti odosielacích (SO_SNDBUF) a prijímacích (SO_RCVBUF) vyrovnávacích pamätí.
  • Pre architektúru LoongArch64 bola implementovaná definícia veľkosti bloku (riadku vyrovnávacej pamäte) používaného na prenos dát medzi vyrovnávacou pamäťou CPU a pamäťou.
  • Moduly ngx_http_proxy_v2_module a ngx_http_grpc_module implementujú limit veľkosti hlavičiek a upútavok v odpovediach HTTP/2 pomocou direktív proxy_buffer_size a grpc_buffer_size.

Zdroj: opennet.ru

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster