Përditësimi nginx 1.31.3 me rregullimin e vulnerabilitetit RCE

ËshtĂ« formuar lĂ«shimi i degĂ«s kryesore nginx 1.31.3, nĂ« kuadĂ«r tĂ« sĂ« cilĂ«s vazhdon zhvillimi i mundĂ«sive tĂ« reja, si dhe lĂ«shimi i degĂ«s stabile nginx 1.30.4 qĂ« mbĂ«shtetet paralelisht, nĂ« tĂ« cilĂ«n bĂ«hen vetĂ«m ndryshime qĂ« lidhen me eliminimin e gabimeve tĂ« rĂ«nda dhe vulnerabiliteteve. NĂ« pĂ«rditĂ«sime janĂ« eliminuar 3 vulnerabilitete:

  • CVE-2026-42533 — mbushje e tamponit, e cila shfaqet gjatĂ« pĂ«rdorimit nĂ« direktivĂ«n «map» tĂ« kontrollimeve pĂ«rmes shprehjeve tĂ« rregullta me zĂ«vendĂ«sime duke pĂ«rdorur variabla tĂ« paemĂ«ruar (pĂ«r shembull, $1 dhe $2) ose variabla tĂ« emĂ«ruar, me kusht qĂ« kĂ«ta variabla tĂ« pĂ«rmenden pĂ«rpara variablĂ«s rezultuese tĂ« map-it ose tĂ« pĂ«rdoret njĂ« variabĂ«l qĂ« nuk ruhet nĂ« cache. Potencialisht, vulnerabiliteti mund tĂ« çojĂ« nĂ« ekzekutimin e kodit nĂ« server nĂ«pĂ«rmjet dĂ«rgimit tĂ« njĂ« kĂ«rkese HTTP tĂ« formuluar posaçërisht. Problemit i Ă«shtĂ« caktuar niveli kritik i rrezikut (9.2 nga 10).
  • CVE-2026-60005 — rrjedhje e memorjes sĂ« pa inicializuar tĂ« procesit punues gjatĂ« pĂ«rdorimit tĂ« modulit ngx_http_slice_module dhe tregimit nĂ« direktivĂ«n slice tĂ« shprehjeve tĂ« rregullta me zĂ«vendĂ«sime duke pĂ«rdorur variabla tĂ« paemĂ«ruar. Vulnerabiliteti ka njĂ« nivel rreziku 8.8 nga 10.
  • CVE-2026-56434 — qasje nĂ« memorie pas çlirimit tĂ« saj nĂ« modul ngx_http_ssi_module, qĂ« ndodh gjatĂ« procesimit tĂ« njĂ« pĂ«rgjigjeje tĂ« formuluar posaçërisht, e cila kthehet nga njĂ« backend i proxy. Vulnerabiliteti mund tĂ« çojĂ« nĂ« ndĂ«rrimin e pĂ«rmbajtjes sĂ« memorjes sĂ« procesit punues. Problemit i Ă«shtĂ« caktuar niveli i rrezikut 8.3 nga 10.

Ndryshime të pa lidhura me vulnerabilitetet:

  • NĂ« modul ngx_http_xslt_filter_module Ă«shtĂ« çaktivizuar ngarkimi i variablave nĂ« dokumentin XML, vlerat e tĂ« cilĂ«ve ngarkohen nga burime tĂ« jashtme. ËshtĂ« shtuar direktiva «xml_external_entities» pĂ«r tĂ« menaxhuar ngarkimin e komponentĂ«ve tĂ« jashtĂ«m tĂ« treguar nĂ« bllokun DTD tĂ« dokumentit XML qĂ« po pĂ«rpunohet.
  • ËshtĂ« shtuar direktivave «proxy_socket_sndbuf», «proxy_socket_rcvbuf», «fastcgi_socket_sndbuf», «fastcgi_socket_rcvbuf», «grpc_socket_sndbuf», «grpc_socket_rcvbuf», «scgi_socket_sndbuf», «scgi_socket_rcvbuf», «uwsgi_socket_sndbuf», «uwsgi_socket_rcvbuf», «tunnel_socket_sndbuf» dhe «tunnel_socket_rcvbuf» pĂ«r pĂ«rcaktimin e madhĂ«sisĂ« sĂ« tamponĂ«ve tĂ« dĂ«rgimit (SO_SNDBUF) dhe marrjes (SO_RCVBUF).
  • PĂ«r arkitekturĂ«n LoongArch64 Ă«shtĂ« realizuar pĂ«rcaktimi i madhĂ«sisĂ« sĂ« bllokut (cache line) tĂ« pĂ«rdorur pĂ«r transferimin e tĂ« dhĂ«nave ndĂ«rmjet caches CPU dhe memorjes.
  • NĂ« modulat ngx_http_proxy_v2_module dhe ngx_http_grpc_module Ă«shtĂ« realizuar kufizimi i madhĂ«sisĂ« sĂ« header-ave dhe trailer-ave nĂ« pĂ«rgjigjet HTTP/2 pĂ«rmes drejtimeve proxy_buffer_size dhe grpc_buffer_size.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster