Huvudgrenen nginx 1.31.3 har slÀppts, vilket fortsÀtter utvecklingen av nya funktioner. Den parallella stabila grenen, nginx 1.30.4, slÀpps ocksÄ och innehÄller endast Àndringar relaterade till att ÄtgÀrda allvarliga buggar och sÄrbarheter. Dessa uppdateringar ÄtgÀrdar tre sÄrbarheter:
- CVE-2026-42533 â Ett buffertöverskott uppstĂ„r nĂ€r direktivet "map" anvĂ€nder kontroller av reguljĂ€ra uttryck med substitutioner med namnlösa (t.ex. $1 och $2) eller namngivna variabler, förutsatt att dessa variabler nĂ€mns innan variabeln map-resultat eller en variabel som inte Ă€r cachad anvĂ€nds. Denna sĂ„rbarhet kan potentiellt leda till fjĂ€rrkörning av kod. server genom att skicka en specialskriven HTTP-begĂ€ran. Detta problem har betygsatts som kritiskt (9.2 av 10).
- CVE-2026-60005 â En oinitialiserad minneslĂ€cka i en arbetsprocess uppstĂ„r nĂ€r modulen ngx_http_slice_module anvĂ€nds och substitutioner av reguljĂ€ra uttryck anges med hjĂ€lp av namnlösa variabler i slice-direktivet. Denna sĂ„rbarhet har en allvarlighetsgrad pĂ„ 8.8 av 10.
- CVE-2026-56434 Àr en sÄrbarhet i ngx_http_ssi_module-modulen dÀr applikationen kan anvÀndas efter att den har slÀppts. Denna sÄrbarhet uppstÄr vid bearbetning av ett specialskrivet svar som returneras av en proxyserver. Denna sÄrbarhet kan leda till modifiering av arbetsprocessens minne. Problemet har en allvarlighetsgrad pÄ 8.3 av 10.
Icke-sÄrbarhetsrelaterade Àndringar:
- I modulen ngx_http_xslt_filter_module har inlÀsning av variabler i XML-dokument vars vÀrden laddas frÄn externa kÀllor inaktiverats. Direktivet "xml_external_entities" har lagts till för att styra inlÀsningen av externa komponenter som anges i DTD-blocket i det bearbetade XML-dokumentet.
- Lade till direktiven "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" och "tunnel_socket_rcvbuf" för att stÀlla in storleken pÄ sÀnd- (SO_SNDBUF) och mottagningsbuffertarna (SO_RCVBUF).
- För LoongArch64-arkitekturen har definitionen av blockstorleken (cachelinjen) som anvÀnds för att överföra data mellan CPU-cachen och minnet implementerats.
- Modulerna ngx_http_proxy_v2_module och ngx_http_grpc_module implementerar en grÀns för storleken pÄ headers och trailers i HTTP/2-svar med hjÀlp av direktiven proxy_buffer_size och grpc_buffer_size.
KĂ€lla: opennet.ru
