Angie e Angie PRO atualizados para a versão 1.12.2#

17.09.2026

A versão de manutenção Angie e Angie PRO 1.12.2 corrige uma vulnerabilidade que afeta apenas as configurações que habilitam HTTP/3 junto a blocos server sem ele.

Foram lançadas as versões de manutenção do Angie e de sua versão comercial Angie PRO — 1.12.2. Elas corrigem uma única vulnerabilidade cuja correção foi portada do nginx 1.31.6.

A necessidade de instalar a atualização depende da sua configuração. Três condições têm de ocorrer ao mesmo tempo:

  • o Angie é compilado com uma versão do OpenSSL sem suporte nativo a HTTP/3 — a 3.5.0 ou anterior, que é a distribuída atualmente pela maioria dos sistemas operacionais;

  • o servidor padrão do endereço que aceitou uma requisição HTTPS comum também habilita HTTP/3, pelo parâmetro quic da diretiva listen, possivelmente em outra porta;

  • essa requisição é então atendida por um bloco server sem HTTP/3, selecionado por nome de domínio via SNI.

Quando as três condições ocorrem, podia haver corrupção limitada da memória do processo de trabalho ou uma falha do processo (CVE-2026-90439). Se a sua configuração não habilita HTTP/3 de forma alguma, esta vulnerabilidade não afeta você.

Os pacotes de módulos de terceiros incluídos também foram renovados: três módulos novos e atualizações de versão ou de origem para outros dez.

Mais detalhes sobre as mudanças:

Tenha um ótimo dia!