Nginx 1.31.6 ning asosiy filialining chiqarilishi chop etildi, unda yangi xususiyatlarni ishlab chiqish davom etmoqda. Bunga parallel ravishda 1.30.x barqaror filiali qo'llab-quvvatlanadi, faqat jiddiy xatolar va zaifliklarni bartaraf etish bilan bog'liq o'zgarishlar amalga oshiriladi. Kelajakda 1.31 barqaror filiali 1.32.x asosiy filiali asosida shakllantiriladi. Loyiha kodi C tilida yozilgan va BSD litsenziyasi ostida tarqatiladi.
Ushbu yangi versiya ngx_http_v3_module modulidagi TLS qo'l siqish bosqichida parametrlarni o'zgartirish paytida buferning toshib ketishiga olib keladigan zaiflikni (CVE-2026-90439) tuzatdi. Ta'kidlanishicha, tajovuzkor buferdan tashqari maydonga yozilgan ma'lumotlarni boshqara olmaydi va zaiflik xizmat ko'rsatishni rad etish yoki ma'lumotlarning buzilishi bilan cheklangan. Muammo OpenSSL 3.5.0 va undan oldingi versiyalar bilan yaratilgan konfiguratsiyalarda nginx 1.29.2 dan boshlab o'zini namoyon qiladi.
Boshqa o'zgarishlar qatoriga xatolarni tuzatish va TLS ulanishini o'rnatish jarayonida olingan barcha QUIC transport protokoli parametrlarini e'tiborsiz qoldirish kiradi.
Manba: opennet.ru
