Nginx 1.31.6 HTTP/3 buferining toshib ketishi uchun tuzatish bilan chiqarildi

Nginx 1.31.6 ning asosiy filialining chiqarilishi chop etildi, unda yangi xususiyatlarni ishlab chiqish davom etmoqda. Bunga parallel ravishda 1.30.x barqaror filiali qo'llab-quvvatlanadi, faqat jiddiy xatolar va zaifliklarni bartaraf etish bilan bog'liq o'zgarishlar amalga oshiriladi. Kelajakda 1.31 barqaror filiali 1.32.x asosiy filiali asosida shakllantiriladi. Loyiha kodi C tilida yozilgan va BSD litsenziyasi ostida tarqatiladi.

Ushbu yangi versiya ngx_http_v3_module modulidagi TLS qo'l siqish bosqichida parametrlarni o'zgartirish paytida buferning toshib ketishiga olib keladigan zaiflikni (CVE-2026-90439) tuzatdi. Ta'kidlanishicha, tajovuzkor buferdan tashqari maydonga yozilgan ma'lumotlarni boshqara olmaydi va zaiflik xizmat ko'rsatishni rad etish yoki ma'lumotlarning buzilishi bilan cheklangan. Muammo OpenSSL 3.5.0 va undan oldingi versiyalar bilan yaratilgan konfiguratsiyalarda nginx 1.29.2 dan boshlab o'zini namoyon qiladi.

Boshqa o'zgarishlar qatoriga xatolarni tuzatish va TLS ulanishini o'rnatish jarayonida olingan barcha QUIC transport protokoli parametrlarini e'tiborsiz qoldirish kiradi.

Manba: opennet.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling 🔥 DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster