Переполнение кучи в NGINX Stream module открывает возможность выполнения кода до проверки подлинности

NGINX
Уязвимость обнаружена в скриптовом движке модуля Stream в NGINX. Она затрагивает конфигурации, использующие функцию "ssl_preread" совместно с переменными на основе регулярных выражений и сложными значениями в блоках stream.

Вышел патч для nginx: три критические уязвимости закрыты в версиях 1.30.4 и 1.31.3

NGINX
Разработчики nginx выпустили обновления стабильной ветки 1.30.4 и основной ветки 1.31.3, исправляющие три уязвимости, две из которых оцениваются как высокие и одна как критическая по шкале CVSS.