nginx 1.31.6 主分支已發布,新功能的開發仍在繼續。同時,穩定分支 1.30.x 也已支持,僅進行了與消除嚴重錯誤和漏洞相關的更改。未來,穩定分支 1.31 將基於主分支 1.32.x 建構。此專案程式碼使用 C 語言編寫,並遵循 BSD 許可證發布。
此新版本修正了 ngx_http_v3_module 模組中的漏洞 (CVE-2026-90439),該漏洞會導致 TLS 握手階段操作參數時發生緩衝區溢位。據稱,攻擊者無法控制寫入緩衝區外區域的數據,該漏洞僅限於拒絕服務攻擊或資料損壞。此問題從 nginx 1.29.2 開始出現,並存在於使用 OpenSSL 3.5.0 及更早版本建置的設定中。
其他變更包括錯誤修復,以及忽略在 TLS 連線建立過程中收到的所有 QUIC 傳輸協定參數。
來源: opennet.ru
