Nginx 1.31.3 güncellemesi, uzaktan kod yürütme (RCE) güvenlik açığını düzeltiyor.

Ana nginx 1.31.3 dalı yayınlandı ve yeni özelliklerin geliştirilmesine devam ediliyor. Paralel kararlı dal olan nginx 1.30.4 de yayınlanıyor ve yalnızca ciddi hataları ve güvenlik açıklarını gidermeye yönelik değişiklikler içeriyor. Bu güncellemeler üç güvenlik açığını ele alıyor:

  • CVE-2026-42533 — "map" yönergesi, isimsiz (örneğin, $1 ve $2) veya isimli değişkenlerle ikame içeren normal ifade kontrolleri kullandığında, bu değişkenler map sonucu değişkeninden önce veya önbelleğe alınmamış bir değişken kullanılmadan önce belirtildiğinde bir arabellek taşması meydana gelir. Bu güvenlik açığı, uzaktan kod yürütülmesine yol açabilir. sunucu Özel olarak hazırlanmış bir HTTP isteği göndererek. Bu sorun kritik olarak değerlendirilmiştir (10 üzerinden 9.2).
  • CVE-2026-60005 — ngx_http_slice_module modülü kullanılırken ve slice yönergesinde isimsiz değişkenler kullanılarak normal ifade ikameleri belirtilirken, bir çalışan işleminde başlatılmamış bir bellek sızıntısı oluşur. Bu güvenlik açığının ciddiyet seviyesi 10 üzerinden 8.8'dir.
  • CVE-2026-56434, ngx_http_ssi_module modülünde, vekil sunucu üzerinden gelen özel olarak hazırlanmış bir yanıt işlenirken ortaya çıkan bir kullanım sonrası serbest bırakma güvenlik açığıdır. Bu güvenlik açığı, çalışan işlem belleğinin değiştirilmesine yol açabilir. Bu sorun, 10 üzerinden 8.3 şiddetinde derecelendirilmiştir.

Güvenlik açığıyla ilgili olmayan değişiklikler:

  • `ngx_http_xslt_filter_module` modülünde, değerleri harici kaynaklardan yüklenen XML belgelerindeki değişkenlerin yüklenmesi devre dışı bırakılmıştır. İşlenen XML belgesinin DTD bloğunda belirtilen harici bileşenlerin yüklenmesini kontrol etmek için `xml_external_entities` yönergesi eklenmiştir.
  • Gönderme (SO_SNDBUF) ve alma (SO_RCVBUF) tamponlarının boyutunu ayarlamak için "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" ve "tunnel_socket_rcvbuf" yönergeleri eklendi.
  • LoongArch64 mimarisi için, CPU önbelleği ile bellek arasında veri aktarımı için kullanılan blok boyutunun (önbellek satırı) tanımı uygulanmıştır.
  • ngx_http_proxy_v2_module ve ngx_http_grpc_module modülleri, proxy_buffer_size ve grpc_buffer_size yönergelerini kullanarak HTTP/2 yanıtlarındaki başlık ve son eklerin boyutuna bir sınır getirir.

Kaynak: opennet.ru

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster