Опубліковано випуск основної гілки nginx 1.31.6, в якій продовжується розвиток нових можливостей. У стабільну гілку 1.30.x, що паралельно підтримується, вносяться тільки зміни, пов'язані з усуненням серйозних помилок і вразливостей. Надалі на базі основної гілки 1.31.x буде сформовано стабільну гілку 1.32. Код проекту написаний мовою Сі та поширюється під ліцензією BSD.
У новому випуску усунуто вразливість (CVE-2026-90439) у модулі ngx_http_v3_module, що веде до переповнення буфера при маніпуляції з параметрами на етапі узгодження TLS-з'єднання. Стверджується, що атакуючий не може контролювати дані, що записуються в область поза буфером, і вразливість обмежується відмовою в обслуговуванні або пошкодженням даних. Проблема проявляється починаючи з випуску nginx 1.29.2 у конфігураціях, зібраних із OpenSSL 3.5.0 та ранніми випусками.
З інших змін згадується виправлення помилок та перехід до ігнорування всіх параметрів транспортного протоколу QUIC, отриманих у процесі встановлення TLS-з'єднання.
Джерело: opennet.ru
