Обновление bx-nginx с устранением уязвимости
Коллеги, пакет bx-nginx сформирован и вышел в релиз без выпуска виртуальной машины VMBitrix.
Обновлением 1.30.2 устраняем 1 критическую уязвимость:
Обновление ПО:
nginx 1.30.2
Основные исправления:
nginx обновлен до 1.30.2 (пакет bx-nginx 1.30.2).
Исходники пакета:
Добавляем файл для репозитория исходных версий /etc/yum.repos.d/bitrix-source-9.repo с содержимым:
Убедимся что есть пакеты dnf-utils и yum-utils:
Скачиваем исходники: bx-nginx:
Примерный ответ в консоли:
Всем удачи. Спасибо за обратную связь!
Коллеги, пакет bx-nginx сформирован и вышел в релиз без выпуска виртуальной машины VMBitrix.
Обновлением 1.30.2 устраняем 1 критическую уязвимость:
- CVE-2026-9256: критично, позволяет удалённо добиться выполнения кода с правами рабочего процесса nginx через отправку специально оформленного HTTP-запроса
Обновление ПО:
nginx 1.30.2
Основные исправления:
nginx обновлен до 1.30.2 (пакет bx-nginx 1.30.2).
Исходники пакета:
Добавляем файл для репозитория исходных версий /etc/yum.repos.d/bitrix-source-9.repo с содержимым:
| Код |
|---|
[bitrix-source-9] name=Bitrix Packages Source for Enterprise Linux 9 - x86_64 baseurl=https://repo.bitrix24.tech/dnf/SRPMS enabled=1 gpgcheck=1 priority=1 failovermethod=priority gpgkey=https://repo.bitrix24.tech/dnf/RPM-GPG-KEY-BitrixEnv-9 |
Убедимся что есть пакеты dnf-utils и yum-utils:
| Код |
|---|
dnf clean all && dnf install -y dnf-utils yum-utils |
Скачиваем исходники: bx-nginx:
| Код |
|---|
yumdownloader --source bx-nginx |
Примерный ответ в консоли:
| Код |
|---|
[root@localhost ~]# yumdownloader --source bx-nginx enabling epel-source repository enabling epel-cisco-openh264-source repository enabling baseos-source repository enabling appstream-source repository enabling crb-source repository enabling extras-source repository Extra Packages for Enterprise Linux 9 - x86_64 - Source 2.4 MB/s | 4.3 MB 00:01 Rocky Linux 9 - BaseOS - Source 429 kB/s | 423 kB 00:00 Rocky Linux 9 - AppStream - Source 280 kB/s | 945 kB 00:03 Rocky Linux 9 - CRB - Source 116 kB/s | 139 kB 00:01 Rocky Linux 9 - Extras Source 10 kB/s | 14 kB 00:01 bx-nginx-1.30.2-0.el9.src.rpm 4.6 MB/s | 118 MB 00:25 [root@localhost ~]# |
Всем удачи. Спасибо за обратную связь!