nginx 主分支 1.31.3 已發布,繼續開發新功能。同時發布的還有穩定分支 nginx 1.30.4,該分支僅包含修復嚴重漏洞和缺陷的相關變更。這些更新解決了以下三個漏洞:
- CVE-2026-42533 — 當「map」指令使用正規表示式檢查並取代未命名變數(例如 $1 和 $2)或已命名變數時,如果這些變數在 map 結果變數或未快取的變數之前被引用,則會發生緩衝區溢位。此漏洞可能導致遠端程式碼執行。 服務器 透過發送特製的HTTP請求。此問題已被評為嚴重程度(9.2/10)。
- CVE-2026-60005 — 當使用 ngx_http_slice_module 模組並在 slice 指令中使用未命名變數指定正規表示式替換時,工作進程中會出現未初始化的記憶體洩漏。此漏洞的嚴重程度為 8.8(滿分 10 分)。
- CVE-2026-56434 是 ngx_http_ssi_module 模組中的一個釋放後使用漏洞,當處理代理後端傳回的特製回應時會發生此漏洞。該漏洞可能導致工作進程記憶體被竄改。此問題的嚴重程度評級為 8.3(滿分為 10 分)。
與漏洞無關的變更:
- 在 ngx_http_xslt_filter_module 模組中,已停用從外部來源載入 XML 文件中變數的載入。新增了「xml_external_entities」指令,用於控制已處理 XML 文件的 DTD 區塊中指定的外部元件的載入。
- 新增了指令「proxy_socket_sndbuf」、「proxy_socket_rcvbuf」、「fastcgi_socket_sndbuf」、「fastcgi_socket_rcvbuf」、「grpc_socket_sndbuf」、「grpc_socket_rcvbuf」、「grpc_socket_sndbuf」、「grpc_socket_rcvbuf」、「 scgi_socket_sndbuf”、“scgi_socket_rcvbuf”、“uwsgi_socket_sndbuf”、“uwsgi_socket_rcvbuf”、“tunnel_socket_sndbuf”和“tunnel_socket_rcvbuf”,用於設定傳送緩衝區(SO_SNDBUF) 和接收緩衝區 (SO_RCVBUF) 的大小。
- 對於 LoongArch64 架構,已經實現了用於在 CPU 快取和記憶體之間傳輸資料的區塊大小(快取行)的定義。
- ngx_http_proxy_v2_module 和 ngx_http_grpc_module 模組使用 proxy_buffer_size 和 grpc_buffer_size 指令實現了對 HTTP/2 回應中的標頭和尾部大小的限制。
來源: opennet.ru
