Nginx 1.31.3 yangilanishi RCE zaifligini tuzatdi

Asosiy nginx 1.31.3 filiali chiqarildi va yangi funksiyalarni ishlab chiqishda davom etmoqda. Parallel barqaror filial, nginx 1.30.4, ham chiqarilmoqda, unda faqat jiddiy xatolar va zaifliklarni tuzatish bilan bog'liq o'zgarishlar mavjud. Ushbu yangilanishlar uchta zaiflikni bartaraf etadi:

  • CVE-2026-42533 — "map" direktivasida nomlanmagan (masalan, $1 va $2) yoki nomlangan o'zgaruvchilardan foydalangan holda almashtirishlar bilan muntazam ifoda tekshiruvlaridan foydalanganda bufer toshib ketishi yuzaga keladi, agar bu o'zgaruvchilar xarita natijasi o'zgaruvchisidan oldin tilga olingan bo'lsa yoki keshlanmagan o'zgaruvchi ishlatilsa. Bu zaiflik masofaviy kod bajarilishiga olib kelishi mumkin. server maxsus tayyorlangan HTTP so'rovini yuborish orqali. Ushbu muammo juda muhim deb baholandi (10 balldan 9.2 ball).
  • CVE-2026-60005 — ngx_http_slice_module modulidan foydalanilganda va slice direktivasida nomlanmagan o'zgaruvchilar yordamida muntazam ifoda almashtirishlarini ko'rsatganda, ishchi jarayonida boshlanmagan xotira oqishi yuzaga keladi. Ushbu zaiflikning jiddiylik darajasi 10 balldan 8.8 ballni tashkil qiladi.
  • CVE-2026-56434 - bu ngx_http_ssi_module modulidagi proksi-server tomonidan qaytarilgan maxsus tayyorlangan javobni qayta ishlashda yuzaga keladigan foydalanishdan keyin bepul zaiflik. Ushbu zaiflik ishchi jarayon xotirasining o'zgarishiga olib kelishi mumkin. Ushbu muammo 10 balldan 8.3 ball bilan baholangan.

Zaiflik bilan bog'liq bo'lmagan o'zgarishlar:

  • ngx_http_xslt_filter_module modulida tashqi manbalardan yuklangan qiymatlari bo'lgan XML hujjatlaridagi o'zgaruvchilarni yuklash o'chirib qo'yildi. Qayta ishlangan XML hujjatining DTD blokida ko'rsatilgan tashqi komponentlarning yuklanishini boshqarish uchun "xml_external_entities" direktivasi qo'shildi.
  • Yuborish (SO_SNDBUF) va qabul qilish (SO_RCVBUF) buferlarining hajmini belgilash uchun "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" va "tunnel_socket_rcvbuf" direktivalari qo'shildi.
  • LoongArch64 arxitekturasi uchun protsessor keshi va xotirasi o'rtasida ma'lumotlarni uzatish uchun ishlatiladigan blok hajmining (kesh liniyasi) ta'rifi amalga oshirildi.
  • ngx_http_proxy_v2_module va ngx_http_grpc_module modullari proxy_buffer_size va grpc_buffer_size direktivalaridan foydalanib, HTTP/2 javoblarida sarlavhalar va treylerlar hajmiga cheklov qo'yadi.

Manba: opennet.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling 🔥 DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster