ĂshtĂ« publikuar versioni i degĂ«s kryesore nginx 1.31.6, nĂ« tĂ« cilin vazhdon zhvillimi i funksionaliteteve tĂ« reja. NĂ« degĂ«n e qĂ«ndrueshme 1.30.x, e cila mirĂ«mbetet paralelisht, pĂ«rfshihen vetĂ«m ndryshime qĂ« lidhen me eliminimin e gabimeve serioze dhe cenueshmĂ«rive. NĂ« vijim, mbi bazĂ«n e degĂ«s kryesore 1.31.x do tĂ« formohet dega e qĂ«ndrueshme 1.32. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet sipas licencĂ«s BSD.
Në versionin e ri është rregulluar një cenueshmëri (CVE-2026-90439) në modulin ngx_http_v3_module, e cila shkaktonte tejmbushje të buffer-it gjatë manipulimit të parametrave në fazën e negocimit të lidhjes TLS. Thuhet se sulmuesi nuk mund të kontrollojë të dhënat që shkruhen në zonën jashtë buffer-it dhe se cenueshmëria kufizohet në refuzim shërbimi ose dëmtim të të dhënave. Problemi shfaqet që nga publikimi i nginx 1.29.2 në konfigurime të ndërtuara me OpenSSL 3.5.0 dhe versione më të hershme.
Ndër ndryshimet e tjera përmendet rregullimi i gabimeve dhe kalimi në injorimin e të gjithë parametrave të protokollit të transportit QUIC, të marrë gjatë vendosjes së lidhjes TLS.
Burimi: opennet.ru
