Lëshimet nginx 1.21.0 dhe nginx 1.20.1 me rregullimin e dobësisë

Janë prezantuar versioni i parë i degës së re kryesore nginx 1.21.0, në të cilin do të vazhdojë zhvillimi i mundësive të reja. Njëkohësisht është përgatitur një version korrigjues për degën stabile 1.20.1, e cila përfshin vetëm ndryshime që lidhen me rregullimin e defekteve të rënda dhe vulnerabiliteteve. Vitin e ardhshëm, mbi bazën e degës kryesore 1.21.x do të formohet një degë stabile 1.22.

Në versionet e reja është eliminuar një vulnerabilitet (CVE-2021-23017) në kodin për zgjidhjen e emrave të host-eve në DNS, i cili mund të çojë në crash ose potencialisht në ekzekutimin e kodit nga sulmuesi. Problemi shfaqet në trajtimin e disa përgjigjeve nga serveri DNS, që çojnë në një mbushje të tamponit me një byte. Vulnerabiliteti shfaqet vetëm kur aktivizohet në konfigurimet e zgjidhësit DNS me ndihmën e direktivës "resolver". Për t'u sulmuar, sulmuesi duhet të ketë mundësinë të falsifikojë paketat UDP nga serveri DNS ose të fitojë kontroll mbi serverin DNS. Vulnerabiliteti shfaqet që nga versioni nginx 0.6.18. Për të eliminuar problemin në versionet më të vjetra mund të përdoret një patch.

Ndryshime në nginx 1.21.0, që nuk lidhen me sigurinë:

  • NĂ« direktivat "proxy_ssl_certificate", "proxy_ssl_certificate_key", "grpc_ssl_certificate", "grpc_ssl_certificate_key", "uwsgi_ssl_certificate" dhe "uwsgi_ssl_certificate_key" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r variablat.
  • NĂ« modulit e proksit pĂ«r email Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r "pipelining" pĂ«r dĂ«rgimin e disa kĂ«rkesave POP3 ose IMAP nĂ« njĂ« lidhje, si dhe Ă«shtĂ« shtuar njĂ« direktivĂ« e re "max_errors", e cila pĂ«rcakton numrin maksimal tĂ« gabimeve tĂ« protokollit, pas tĂ« cilave lidhja do tĂ« mbyllet.
  • NĂ« modulit e stream Ă«shtĂ« shtuar parametri "fastopen", qĂ« aktivizon modin "TCP Fast Open" pĂ«r soketat qĂ« dĂ«gjojnĂ«.
  • JanĂ« zgjidhur problemet me ekranuarjen e karaktereve speciale gjatĂ« ridirektimit automatik me shtimin nĂ« fund tĂ« slasheve.
  • JanĂ« zgjidhur problemet me mbylljen e lidhjeve me klientĂ«t kur pĂ«rdoret SMTP pipelining.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster