2 недели назад
Обновлён nginx 1.31.3 с устранением критической уязвимости RCE
Разработчики выпустили версию nginx 1.31.3 основной ветки разработки, а также обновление стабильной ветки 1.30.4. В обоих релизах устранены три уязвимости. Критическая проблема CVE-2026-42533 с оценкой опасности 9,2 из 10 связана с переполнением буфера в директиве map при использовании регулярных выражений с подстановками через неименованные или именованные переменные. Уязвимость могла позволить удалённое выполнение кода на сервере при отправке специально сформированного HTTP-запроса. Уязвимость CVE-2026-60005 (8,8 из 10) приводила к утечке неинициализированной памяти рабочего процесса в модуле ngx_http_slice_module при работе с регулярными выражениями, содержащими неименованные подстановки...