[nginx-ru-announce] nginx-1.26.3

Sergey Kandaurov pluknet на nginx.com
Ср Фев 5 17:11:09 UTC 2025


Изменения в nginx 1.26.3                                          05.02.2025

    *) Безопасность: недостаточная проверка в обработке виртуальных серверов
       при использовании SNI в TLSv1.3 позволяла повторно использовать
       SSL-сессию в контексте другого виртуального сервера, чтобы обойти
       проверку клиентских SSL-сертификатов (CVE-2025-23419).

    *) Исправление: в модуле ngx_http_mp4_module.
       Спасибо Nils Bars.

    *) Изменение: при использовании zlib-ng в логах появлялись сообщения
       "gzip filter failed to use preallocated memory".

    *) Исправление: nginx не мог собрать библиотеку libatomic из исходных
       текстов, если использовался параметр --with-libatomic=DIR.

    *) Исправление: теперь nginx игнорирует пакеты согласования версий QUIC
       от клиентов.

    *) Исправление: nginx не собирался на Solaris 10 и более ранних с
       модулем ngx_http_v3_module.

    *) Исправления в HTTP/3.


-- 
Sergey Kandaurov



Подробная информация о списке рассылки nginx-ru-announce