NGINX 修 15 年跨度堆溢出|CVSS 9.2,0.9.6 到 1.31.2 全中招
一句話總結
F5 修補 NGINX 高危漏洞 CVE-2026-42533,CVSS 9.2,源自腳本引擎兩階段求值的堆緩衝溢出,未認證遠端可 DoS 或 RCE,影響版本橫跨 0.9.6 到 1.31.2,時間跨度 15 年。
NGINX 修 15 年跨度堆溢出|CVSS 9.2,0.9.6 到 1.31.2 全中招
F5 針對 NGINX 發佈緊急更新,修補 CVE-2026-42533(CVSS 9.2)。漏洞在腳本引擎的兩階段求值:當 regex `map` 輸出變數與更早 regex 捕獲組出現在同一段字串表達式時,測量階段和寫入階段讀到的捕獲狀態不一致,buffer 被算小,觸發 heap 溢出。未認證遠端攻擊者發送精心構造的 HTTP 請求,能崩掉 worker 進程做 DoS,特定配置下可完成 RCE。
影響版本從 2011 年發布的 0.9.6 一路到 1.31.2,時間跨度 15 年。研究員 Mufeed VH(Winfunc Research)與維護者 Maxim Dounin 聯合披露,Stan Shaw 給出詳細分析。把 regex 改成具名捕獲可以降低風險,但徹底修只有升級。
已修版本:穩定版 1.30.4、主線 1.31.3、NGINX Plus 37.0.3.1。立即升級,無替代方案。
via The Hacker News
F5 針對 NGINX 發佈緊急更新,修補 CVE-2026-42533(CVSS 9.2)。漏洞在腳本引擎的兩階段求值:當 regex `map` 輸出變數與更早 regex 捕獲組出現在同一段字串表達式時,測量階段和寫入階段讀到的捕獲狀態不一致,buffer 被算小,觸發 heap 溢出。未認證遠端攻擊者發送精心構造的 HTTP 請求,能崩掉 worker 進程做 DoS,特定配置下可完成 RCE。
影響版本從 2011 年發布的 0.9.6 一路到 1.31.2,時間跨度 15 年。研究員 Mufeed VH(Winfunc Research)與維護者 Maxim Dounin 聯合披露,Stan Shaw 給出詳細分析。把 regex 改成具名捕獲可以降低風險,但徹底修只有升級。
已修版本:穩定版 1.30.4、主線 1.31.3、NGINX Plus 37.0.3.1。立即升級,無替代方案。
via The Hacker News
