Update-t e nginx 1.29.7 dhe 1.28.3 që rregullojnë 6 vulnerabilitete

ËshtĂ« formuar lĂ«shimi i degĂ«s kryesore tĂ« nginx 1.29.7, nĂ« tĂ« cilĂ«n vazhdon zhvillimi i mundĂ«sive tĂ« reja, si dhe lĂ«shimi i degĂ«s sĂ« stabilizuar nginx 1.28.3, ku bĂ«hen vetĂ«m ndryshime tĂ« lidhura me zgjidhjen e gabimeve serioze dhe vulnerabiliteteve. NĂ« update janĂ« rregulluar 6 vulnerabilitete, tre prej tyre qĂ« shkaktojnĂ« mbushje bufi.

  • CVE-2026-27654 — mbushje bufi nĂ« modulin ngx_http_dav_module, qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave WebDAV COPY dhe MOVE kur pĂ«rdoren nĂ« blloqet ‘location’ tĂ« direktivĂ«s ‘alias’. Vulnerabiliteti lejon ndryshimin e rrugĂ«ve pĂ«r skedarĂ«t pĂ«r t’u aksesuar jashtĂ« katalogut bazĂ«. Problemi Ă«shtĂ« identifikuar me pĂ«rdorimin e modelit AI Claude.
  • CVE-2026-27784, CVE-2026-32647 — mbushje bufi nĂ« modulin ngx_http_mp4_module, qĂ« ndodhin gjatĂ« pĂ«rpunimit tĂ« skedareve mp4 tĂ« dizajnuara nĂ« mĂ«nyrĂ« tĂ« veçantĂ«. Nuk pĂ«rjashtohet qĂ« shpĂ«rdorimi i vulnerabilitetit tĂ« mos kufizohet vetĂ«m nĂ« pĂ«rfundimin e papritur tĂ« procesit.
  • CVE-2026-27651 — de-reference i njĂ« treguesi null gjatĂ« pĂ«rdorimit tĂ« gabuar tĂ« metodave tĂ« autentikimit CRAM-MD5 ose APOP.
  • CVE-2026-28753 — mundĂ«sia pĂ«r manipulimin e regjistrave PTR nĂ« DNS pĂ«r tĂ« futur tĂ« dhĂ«nat e sulmuesit nĂ« kĂ«rkesat auth_http dhe komandĂ«n XCLIENT nĂ« njĂ« lidhje SMTP me backend-in.
  • CVE-2026-28755 — anashkalimi i rezultatit tĂ« verifikimit OCSP tĂ« certifikatĂ«s nĂ« modulin stream.

Ndryshimet që nuk lidhen me sigurinë në nginx 1.29.7

  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r protokollin Multipath TCP (MPTCP), qĂ« lejon dorĂ«zimin e paketave njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve nĂ«pĂ«rmjet interfaccave tĂ« ndryshme tĂ« rrjetit. PĂ«rfshihet parametri 'multipath' nĂ« direktivĂ«n 'listen'.
  • NĂ« direktivĂ«n 'keepalive', tĂ« pĂ«rdorur nĂ« bllokun 'upstream', Ă«shtĂ« shtuar parametri 'local'. Kur specifikohet ky parametr, nĂ« vend tĂ« shpĂ«rndarjes sĂ« njĂ« lidhjeje tĂ« vetme me serverin e zakonshĂ«m upstream, i cili pĂ«rmendet nĂ« blloqet e ndryshme location dhe server, secili bllok mbĂ«shtet njĂ« lidhje tĂ« veçantĂ« me upstream.
  • NĂ« bllokun 'upstream' Ă«shtĂ« aktivizuar direktiva 'keepalive' si e paracaktuar.
  • NĂ« mĂ«nyrĂ« qĂ« tĂ« pĂ«rdoret si njĂ« proxy, versioni i protokollit HTTP/1.1 Ă«shtĂ« i aktivizuar si parazgjedhje me funksionin keep-alive (nĂ« modul ngx_http_proxy_module, mbĂ«shtetja pĂ«r keep-alive Ă«shtĂ« e aktivizuar si parazgjedhje dhe vlera «1.1» Ă«shtĂ« e vendosur nĂ« drejtimin «proxy_http_version», dhe dĂ«rgimi i titullit «Connection» Ă«shtĂ« ndaluar si parazgjedhje). PĂ«r tĂ« rikthyer sjelljen e vjetĂ«r, e cila lejon qasjen nĂ« backend qĂ« pĂ«rkrahin vetĂ«m HTTP/1.0, duhet tĂ« vendosni konfigurimet: proxy_http_version 1.0; proxy_set_header Connection «Close»;

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster