Nginx 1.31.6 發布,修正了 HTTP/3 緩衝區溢位問題。

nginx 1.31.6 主分支已發布,新功能的開發仍在繼續。同時,穩定分支 1.30.x 也已支持,僅進行了與消除嚴重錯誤和漏洞相關的更改。未來,穩定分支 1.31 將基於主分支 1.32.x 建構。此專案程式碼使用 C 語言編寫,並遵循 BSD 許可證發布。

此新版本修正了 ngx_http_v3_module 模組中的漏洞 (CVE-2026-90439),該漏洞會導致 TLS 握手階段操作參數時發生緩衝區溢位。據稱,攻擊者無法控制寫入緩衝區外區域的數據,該漏洞僅限於拒絕服務攻擊或資料損壞。此問題從 nginx 1.29.2 開始出現,並存在於使用 OpenSSL 3.5.0 及更早版本建置的設定中。

其他變更包括錯誤修復,以及忽略在 TLS 連線建立過程中收到的所有 QUIC 傳輸協定參數。

來源: opennet.ru

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster