Objavljena je bila izdaja glavne veje nginx 1.31.6, v kateri se nadaljuje razvoj novih funkcij. Vzporedno je podprta stabilna veja 1.30.x, izvajajo se le spremembe, povezane z odpravo resnih napak in ranljivosti. V prihodnosti bo na podlagi glavne veje 1.31.x oblikovana stabilna veja 1.32. Koda projekta je napisana v jeziku C in se distribuira pod licenco BSD.
Ta izdaja odpravlja ranljivost (CVE-2026-90439) v modulu ngx_http_v3_module, ki povzroča prelivanje medpomnilnika pri manipuliranju parametrov med fazo rokovanja TLS. Navaja se, da napadalec ne more nadzorovati podatkov, zapisanih v območje izven medpomnilnika, ranljivost pa je omejena na zavrnitev storitve ali poškodbo podatkov. Težava se kaže od različice nginx 1.29.2 v konfiguracijah, zgrajenih z OpenSSL 3.5.0 in starejšimi.
Druge spremembe vključujejo popravke hroščev in prehod na ignoriranje vseh parametrov transportnega protokola QUIC, prejetih med postopkom vzpostavljanja povezave TLS.
Vir: opennet.ru
