Dalja e nginx 1.31.6 me rregullimin e tejmbushjes së buffer-it në implementimin e HTTP/3

ËshtĂ« publikuar versioni i degĂ«s kryesore nginx 1.31.6, nĂ« tĂ« cilin vazhdon zhvillimi i funksionaliteteve tĂ« reja. NĂ« degĂ«n e qĂ«ndrueshme 1.30.x, e cila mirĂ«mbetet paralelisht, pĂ«rfshihen vetĂ«m ndryshime qĂ« lidhen me eliminimin e gabimeve serioze dhe cenueshmĂ«rive. NĂ« vijim, mbi bazĂ«n e degĂ«s kryesore 1.31.x do tĂ« formohet dega e qĂ«ndrueshme 1.32. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet sipas licencĂ«s BSD.

Në versionin e ri është rregulluar një cenueshmëri (CVE-2026-90439) në modulin ngx_http_v3_module, e cila shkaktonte tejmbushje të buffer-it gjatë manipulimit të parametrave në fazën e negocimit të lidhjes TLS. Thuhet se sulmuesi nuk mund të kontrollojë të dhënat që shkruhen në zonën jashtë buffer-it dhe se cenueshmëria kufizohet në refuzim shërbimi ose dëmtim të të dhënave. Problemi shfaqet që nga publikimi i nginx 1.29.2 në konfigurime të ndërtuara me OpenSSL 3.5.0 dhe versione më të hershme.

Ndër ndryshimet e tjera përmendet rregullimi i gabimeve dhe kalimi në injorimin e të gjithë parametrave të protokollit të transportit QUIC, të marrë gjatë vendosjes së lidhjes TLS.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster