Bản cập nhật Nginx 1.31.3 khắc phục lỗ hổng thực thi mã từ xa (RCE).

Phiên bản chính nginx 1.31.3 đã được phát hành, tiếp tục phát triển các tính năng mới. Phiên bản ổn định song song, nginx 1.30.4, cũng được phát hành, chỉ chứa các thay đổi liên quan đến việc khắc phục các lỗi và lỗ hổng nghiêm trọng. Các bản cập nhật này giải quyết ba lỗ hổng:

  • CVE-2026-42533 — Lỗi tràn bộ đệm xảy ra khi chỉ thị "map" sử dụng các kiểm tra biểu thức chính quy với các phép thay thế sử dụng các biến không tên (ví dụ: $1 và $2) hoặc các biến có tên, với điều kiện các biến này được đề cập trước biến kết quả của map hoặc một biến không được lưu vào bộ nhớ cache được sử dụng. Lỗ hổng này có khả năng dẫn đến thực thi mã từ xa. người phục vụ bằng cách gửi một yêu cầu HTTP được tạo ra đặc biệt. Vấn đề này được đánh giá là nghiêm trọng (9.2 trên 10).
  • CVE-2026-60005 — Lỗi rò rỉ bộ nhớ chưa được khởi tạo trong tiến trình worker xảy ra khi sử dụng mô-đun ngx_http_slice_module và chỉ định các phép thay thế biểu thức chính quy bằng cách sử dụng các biến không tên trong chỉ thị slice. Mức độ nghiêm trọng của lỗ hổng này là 8.8 trên 10.
  • CVE-2026-56434 là một lỗ hổng sử dụng bộ nhớ sau khi đã giải phóng (use-after-free) trong module ngx_http_ssi_module, xảy ra khi xử lý một phản hồi được tạo ra đặc biệt từ máy chủ phụ trợ được proxy. Lỗ hổng này có thể dẫn đến việc sửa đổi bộ nhớ của tiến trình worker. Mức độ nghiêm trọng của vấn đề này được đánh giá là 8.3 trên 10.

Những thay đổi không liên quan đến lỗ hổng bảo mật:

  • Trong mô-đun ngx_http_xslt_filter_module, việc tải các biến trong tài liệu XML có giá trị được tải từ các nguồn bên ngoài đã bị vô hiệu hóa. Chỉ thị "xml_external_entities" đã được thêm vào để kiểm soát việc tải các thành phần bên ngoài được chỉ định trong khối DTD của tài liệu XML được xử lý.
  • Đã thêm các chỉ thị "proxy_socket_sndbuf", "proxy_socket_rcvbuf", "fastcgi_socket_sndbuf", "fastcgi_socket_rcvbuf", "grpc_socket_sndbuf", "grpc_socket_rcvbuf", "scgi_socket_sndbuf", "scgi_socket_rcvbuf", "uwsgi_socket_sndbuf", "uwsgi_socket_rcvbuf", "tunnel_socket_sndbuf" và "tunnel_socket_rcvbuf" để thiết lập kích thước của bộ đệm gửi (SO_SNDBUF) và nhận (SO_RCVBUF).
  • Đối với kiến ​​trúc LoongArch64, định nghĩa về kích thước khối (dòng bộ nhớ đệm) được sử dụng để truyền dữ liệu giữa bộ nhớ đệm CPU và bộ nhớ chính đã được triển khai.
  • Các module ngx_http_proxy_v2_module và ngx_http_grpc_module triển khai giới hạn về kích thước của tiêu đề và phần cuối trong phản hồi HTTP/2 bằng cách sử dụng các chỉ thị proxy_buffer_size và grpc_buffer_size.

Nguồn: opennet.ru

Mua dịch vụ lưu trữ đáng tin cậy cho các trang web có bảo vệ DDoS, máy chủ VPS VDS 🔥 Mua dịch vụ hosting website đáng tin cậy với bảo vệ DDoS, máy chủ VPS VDS | ProHoster