124 Star 0 Fork 41

src-openEuler / nginx

 / 详情

Upgrade to latest release [nginx: 1.21.5 -> 1.23.2]

已完成
任务 成员
创建于  
2022-06-21 11:58

Dear nginx maintainer:

We found the latest version of nginx is 1.23.2, while the current version in openEuler mainline is 1.21.5.

Please consider upgrading.

Yours openEuler Advisor.

If you think this is not proper issue, Please visit https://gitee.com/openeuler/openEuler-Advisor.
Issues and feedbacks are welcome.

评论 (2)

Monday 创建了任务

Hi licihua, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: Packaging, and any of the maintainers: @BigSkySea , @朱春意 , @陈亚强 , @Monday , @hexiaowen , @solarhu , @jimmy_hero

openeuler-ci-bot 添加了
 
sig/Packaging
标签
eaglegai 修改了标题

此次升级的版本在CVE上修复了以下cve:
CVE-2022-41741
CVE-2022-41742

在特性上主要为:
新增$proxy_protocol_tlv_*变量来处理v2 TLV代理协议;
"bad record type", "bad key share", "bad extension", "bad cipher", and "bad ecpoint" "application data after close notify"SSL错误的日志级别已从 "crit "降低到 "info";
在 "ssl_session_cache "指令中使用共享内存时,TLS会话票的加密密钥现在会自动旋转;
优化了SSL配置中的内存使用;
新增ipv4=off参数来禁用IPV4地址查询;
nginx在向FastCGI、SCGI和uwsgi后端发送时,现在可以将任意的标题行与相同的名称结合起来使用;

在功能修复增强上主要进行以下错误修复:
在记录PROXY协议的错误;
当使用TLSv1.3和OpenSSL时,"ssl_session_timeout "指令所指定的超时时间不起作用的错误;
在Linux上重新配置时,代理的响应可能被截断;
在返回字节范围时,如果 "Content-Range "头部行存在于原始后端响应中,那么nginx没有有效删除;
如果后端有多个 "Vary "头行 响应,nginx在缓存时只使用其中的最后一行;
如果 "Expires "响应头行禁止缓存,nginx不会缓存该响应;
当在Linux上使用EPOLLEXCLUSIVE时,客户端连接在工作进程中分布不均;
后台响应中有多个 "WWW-Authenticate "头行,并且拦截到代码401的错误,或者"auth_request "指令时,nginx只发送第一个头行发送给客户端

eaglegai 修改了描述
eaglegai 通过src-openeuler/nginx Pull Request !62任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(3)
5329419 openeuler ci bot 1632792936
1
https://gitee.com/src-openeuler/nginx.git
git@gitee.com:src-openeuler/nginx.git
src-openeuler
nginx
nginx

搜索帮助

344bd9b3 5694891 D2dac590 5694891