Nginx 1.31.3 更新修复了远程代码执行漏洞

nginx 主分支 1.31.3 已发布,继续开发新功能。同时发布的还有稳定分支 nginx 1.30.4,该分支仅包含修复严重漏洞和缺陷的相关更改。这些更新解决了以下三个漏洞:

  • CVE-2026-42533 — 当“map”指令使用正则表达式检查并替换未命名变量(例如 $1 和 $2)或已命名变量时,如果这些变量在 map 结果变量或未缓存的变量之前被引用,则会发生缓冲区溢出。此漏洞可能导致远程代码执行。 服务器 通过发送特制的HTTP请求。此问题已被评为严重级别(9.2/10)。
  • CVE-2026-60005 — 当使用 ngx_http_slice_module 模块并在 slice 指令中使用未命名变量指定正则表达式替换时,工作进程中会出现未初始化的内存泄漏。此漏洞的严重级别为 8.8(满分 10 分)。
  • CVE-2026-56434 是 ngx_http_ssi_module 模块中的一个释放后使用漏洞,当处理代理后端返回的特制响应时会发生此漏洞。该漏洞可能导致工作进程内存被篡改。此问题的严重程度评级为 8.3(满分 10 分)。

与漏洞无关的变更:

  • 在 ngx_http_xslt_filter_module 模块中,已禁用从外部源加载 XML 文档中变量的加载。新增了“xml_external_entities”指令,用于控制已处理 XML 文档的 DTD 块中指定的外部组件的加载。
  • 添加了指令“proxy_socket_sndbuf”、“proxy_socket_rcvbuf”、“fastcgi_socket_sndbuf”、“fastcgi_socket_rcvbuf”、“grpc_socket_sndbuf”、“grpc_socket_rcvbuf”、“scgi_socket_sndbuf”、“scgi_socket_rcvbuf”、“uwsgi_socket_sndbuf”、“uwsgi_socket_rcvbuf”、“tunnel_socket_sndbuf”和“tunnel_socket_rcvbuf”,用于设置发送缓冲区 (SO_SNDBUF) 和接收缓冲区 (SO_RCVBUF) 的大小。
  • 对于 LoongArch64 架构,已经实现了用于在 CPU 缓存和内存之间传输数据的块大小(缓存行)的定义。
  • ngx_http_proxy_v2_module 和 ngx_http_grpc_module 模块使用 proxy_buffer_size 和 grpc_buffer_size 指令实现了对 HTTP/2 响应中的标头和尾部大小的限制。

来源: opennet.ru

为具有 DDoS 保护、VPS VDS 服务器的站点购买可靠的主机 🔥 购买具备 DDoS 防护的可靠网站托管服务,包括 VPS 和 VDS 服务器 | ProHoster