轻量云服务器 适用于建站,轻量化使用
携手合作伙伴,实现业务上的双向合作共赢
我们为您提供全方位的支持与服务,确保您在使用我们的云服务时无忧无虑。
10+年商誉沉淀,深耕中国香港及海外高端资源
NGINX修复严重堆缓冲区溢出漏洞 CVE-2026-42533
尊敬的客户:
网络安全厂商F5针对开源高性能Web服务器NGINX发布紧急更新,修复了一个高危严重漏洞(CVE-2026-42533,CVSS评分9.2)。该漏洞源于NGINX脚本引擎在处理特定配置下的正则表达式时,两阶段计算机制导致缓冲区大小测量偏差,可引发堆缓冲区溢出。未经身份验证的远程攻击者发送精心构制的HTTP请求,不仅能导致工作进程崩溃引发拒绝服务(DoS),在特定环境下还可能实现远程代码执行(RCE)。
该漏洞影响自2011年发布的0.9.6至1.31.2版本,时间跨度极长。安全研究人员指出,虽然调整配置为具名捕获可降低风险,但彻底消除隐患的唯一方法是尽快升级。官方现已在稳定版1.30.4、主线版1.31.3以及NGINX Plus 37.0.3.1中完成修补,建议所有受影响用户及时更新。
破碎工坊网络
2026年7月20日
服务热线:
400-9989-596电子邮箱:
ltd@crash.work商务QQ:
3300935300公司地址:
福建省厦门市翔安区金海街道汪厝里39号
QQ群聊
微信群聊