Nginx 1.31.3-uppdateringen ÄtgÀrdar RCE-sÄrbarhet

Huvudgrenen nginx 1.31.3 har slÀppts, vilket fortsÀtter utvecklingen av nya funktioner. Den parallella stabila grenen, nginx 1.30.4, slÀpps ocksÄ och innehÄller endast Àndringar relaterade till att ÄtgÀrda allvarliga buggar och sÄrbarheter. Dessa uppdateringar ÄtgÀrdar tre sÄrbarheter:

  • CVE-2026-42533 — Ett buffertöverskott uppstĂ„r nĂ€r direktivet "map" anvĂ€nder kontroller av reguljĂ€ra uttryck med substitutioner med namnlösa (t.ex. $1 och $2) eller namngivna variabler, förutsatt att dessa variabler nĂ€mns innan variabeln map-resultat eller en variabel som inte Ă€r cachad anvĂ€nds. Denna sĂ„rbarhet kan potentiellt leda till fjĂ€rrkörning av kod. server genom att skicka en specialskriven HTTP-begĂ€ran. Detta problem har betygsatts som kritiskt (9.2 av 10).
  • CVE-2026-60005 — En oinitialiserad minneslĂ€cka i en arbetsprocess uppstĂ„r nĂ€r modulen ngx_http_slice_module anvĂ€nds och substitutioner av reguljĂ€ra uttryck anges med hjĂ€lp av namnlösa variabler i slice-direktivet. Denna sĂ„rbarhet har en allvarlighetsgrad pĂ„ 8.8 av 10.
  • CVE-2026-56434 Ă€r en sĂ„rbarhet i ngx_http_ssi_module-modulen dĂ€r applikationen kan anvĂ€ndas efter att den har slĂ€ppts. Denna sĂ„rbarhet uppstĂ„r vid bearbetning av ett specialskrivet svar som returneras av en proxyserver. Denna sĂ„rbarhet kan leda till modifiering av arbetsprocessens minne. Problemet har en allvarlighetsgrad pĂ„ 8.3 av 10.

Icke-sÄrbarhetsrelaterade Àndringar:

  • I modulen ngx_http_xslt_filter_module har inlĂ€sning av variabler i XML-dokument vars vĂ€rden laddas frĂ„n externa kĂ€llor inaktiverats. Direktivet "xml_external_entities" har lagts till för att styra inlĂ€sningen av externa komponenter som anges i DTD-blocket i det bearbetade XML-dokumentet.
  • Lade till direktiven "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" och "tunnel_socket_rcvbuf" för att stĂ€lla in storleken pĂ„ sĂ€nd- (SO_SNDBUF) och mottagningsbuffertarna (SO_RCVBUF).
  • För LoongArch64-arkitekturen har definitionen av blockstorleken (cachelinjen) som anvĂ€nds för att överföra data mellan CPU-cachen och minnet implementerats.
  • Modulerna ngx_http_proxy_v2_module och ngx_http_grpc_module implementerar en grĂ€ns för storleken pĂ„ headers och trailers i HTTP/2-svar med hjĂ€lp av direktiven proxy_buffer_size och grpc_buffer_size.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster