Выпущена mainline-версия nginx 1.31.6, содержащая исправление уязвимости переполнения буфера при использовании ngx_http_v3_module (CVE-2026-90439).
Подробности см. в официальном файле CHANGES на nginx.org.
Ниже — краткое описание релиза, сгенерированное GitHub.
Что изменилось:
- Обновлена man-страница.
- Исправлена обработка ошибки переменной в
locationс условием. - Исправлена ошибка поиска во вложенных
location. - Control API: исправлено наследование сокетов при бинарном обновлении nginx.
- Geo: добавлена проверка CRC32 бинарной базы перед релокацией.
- Исправлен слой совместимости QUIC.
- Подготовлен релиз
nginx-1.31.6-RELEASE.