网易首页 > 网易号 > 正文 申请入驻

NGINX曝9.2分高危漏洞:潜伏18年,影响全球约1/3服务器

0
分享至

IT之家 5 月 14 日消息,科技媒体 cyberkendra 昨日(5 月 13 日)发布博文,报道称 NGINX 被曝一组高危漏洞,已潜伏约 18 年,威胁全球约三分之一的网络服务器。

IT之家援引博文介绍,本次曝光的漏洞如下:

  • CVE-2026-42945 - (9.2 Critical)
  • CVE-2026-42946 - (8.3 High)
  • CVE-2026-40701 - (6.3 Medium)
  • CVE-2026-42934 - (6.3 Medium)

研究人员称,攻击者无需登录认证,只需发送一条特制 HTTP 请求,就能让 NGINX 工作进程崩溃;在合适条件下,还可能拿到服务器远程代码执行权限。


本次漏洞由 depthfirst 在 4 月扫描 NGINX Codebase(代码库)时发现。报告称,其自动化系统在 6 小时内找到 5 个问题,其中 4 个获 NGINX 确认。

最严重的 CVE-2026-42945 可追溯到 2008 年,长期存在于几乎所有标准 NGINX 构建版本中。由于 NGINX 承载全球约三分之一的网站,这次事件影响面尤其大。

问题出在 ngx_http_rewrite_module 的处理逻辑。简单说,某个内部标志位被设为参数转义状态后没有清掉,后续长度计算按原始字节数估算,但真正写入时却再次转义。

研究人员称,这样一来,攻击者 URI 中的“+”“%”“&”等字符会从 1 字节膨胀到 3 字节,原本够用的缓冲区就会溢出。

depthfirst 已做出可运行的概念验证,显示在关闭 ASLR 的条件下可实现未认证 RCE(远程代码执行)。报告还提到一种理论方法,称攻击者可通过重复请求逐步覆盖指针字节,从而尝试绕过 ASLR。

更麻烦的是,NGINX 的多进程架构在这里反而给了攻击者反复试错机会:某个工作进程崩溃后,主进程会拉起新进程,且堆布局可能保持一致。

修复方面,NGINX Open Source 需升级到 1.31.0 或 1.30.1,NGINX Plus 需升级到 R36 P4 或 R32 P6,并重启服务加载修复后的二进制文件。

如果暂时没法升级,官方给出的缓解办法是,把受影响 rewrite 规则中的未命名正则捕获改成命名捕获。原文称,命名捕获不会走到有问题的转义路径,因此能移除当前攻击面。

参考

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
人民大会堂最特别的房间,只用三个数字,懂的人都懂分量有多重

人民大会堂最特别的房间,只用三个数字,懂的人都懂分量有多重

贱议你读史
2026-04-30 03:40:03
年仅6岁的小天赐,终为父母的荒唐决定买了单,懂事得不像小孩

年仅6岁的小天赐,终为父母的荒唐决定买了单,懂事得不像小孩

阅微札记
2026-05-14 11:40:40
港股芯片股集体回调,900亿碳化硅龙头逆势飙涨18%,月内股价翻倍

港股芯片股集体回调,900亿碳化硅龙头逆势飙涨18%,月内股价翻倍

21世纪经济报道
2026-05-14 17:06:07
佩林卡:任何球队都渴望拥有詹姆斯 我们只想尊重他的决定

佩林卡:任何球队都渴望拥有詹姆斯 我们只想尊重他的决定

北青网-北京青年报
2026-05-13 21:52:20
被吹成“折叠屏天花板”,华为Pura X Max用了半个月 5大软肋藏不住

被吹成“折叠屏天花板”,华为Pura X Max用了半个月 5大软肋藏不住

叮当当科技
2026-05-13 17:25:35
南宋为洗靖康之耻有多狠?700万金人仅剩10万,辱金后还留一画作

南宋为洗靖康之耻有多狠?700万金人仅剩10万,辱金后还留一画作

掠影后有感
2026-05-07 10:01:40
特朗普访华第2天,终于见到最想见的人!美国派4大高官谈5大问题

特朗普访华第2天,终于见到最想见的人!美国派4大高官谈5大问题

凉羽亭
2026-05-14 17:27:04
一个冰冷现实:中印冲突正全方位升级,中国越避让,印度越对抗

一个冰冷现实:中印冲突正全方位升级,中国越避让,印度越对抗

潋滟晴方DAY
2026-05-14 18:07:18
藿香正气水才是祛湿能手,牢记这 3 个黄金搭配,清遍全身湿气

藿香正气水才是祛湿能手,牢记这 3 个黄金搭配,清遍全身湿气

健康之光
2026-05-13 18:50:09
伊朗外长:伊朗不存在任何军事解决方案,伊朗人民永远都不会屈服于任何威胁或压力,已经准备好为了捍卫自由和土地而拼杀

伊朗外长:伊朗不存在任何军事解决方案,伊朗人民永远都不会屈服于任何威胁或压力,已经准备好为了捍卫自由和土地而拼杀

大象新闻
2026-05-14 16:46:25
河北一火锅店发生恶性案件,警方通报:36岁男子因琐事杀害46岁女子,嫌疑人已被刑拘

河北一火锅店发生恶性案件,警方通报:36岁男子因琐事杀害46岁女子,嫌疑人已被刑拘

大象新闻
2026-05-14 14:46:23
演员陈学冬:11部作品被下架,两年4次手术,今35岁生活无法自理

演员陈学冬:11部作品被下架,两年4次手术,今35岁生活无法自理

庭小娱
2026-05-14 10:51:30
中央巡视组已亮剑!这5类问题是重点 , 老百姓福音来了!

中央巡视组已亮剑!这5类问题是重点 , 老百姓福音来了!

细说职场
2026-05-13 13:42:26
和朋友一起 vs 和男朋友一起

和朋友一起 vs 和男朋友一起

东京新青年
2026-05-14 16:29:56
中日关系正在发生改变:日本表面动作不断,实则开始另眼看中国

中日关系正在发生改变:日本表面动作不断,实则开始另眼看中国

蜉蝣说
2026-05-14 18:33:24
市场监管总局开展全国统一大市场“清障”行动

市场监管总局开展全国统一大市场“清障”行动

证券时报
2026-05-14 06:24:50
一夜情后勒索NBA雄鹿老板12.15亿美元,罗某在登机回国时被捕

一夜情后勒索NBA雄鹿老板12.15亿美元,罗某在登机回国时被捕

听心堂
2026-05-12 13:19:43
看是御姐,脸还能打,肉却 “软趴趴” 了

看是御姐,脸还能打,肉却 “软趴趴” 了

飛娱日记
2026-03-13 11:31:29
38岁梅西炸裂:无敌帽子戏法+独造5球,率队5-3大胜强敌,迎2连胜

38岁梅西炸裂:无敌帽子戏法+独造5球,率队5-3大胜强敌,迎2连胜

侧身凌空斩
2026-05-14 09:45:18
波波秘籍!觉醒夜!文班爆发战!狼队最怕的来了?

波波秘籍!觉醒夜!文班爆发战!狼队最怕的来了?

篮球盛世
2026-05-14 16:49:14
2026-05-14 19:24:49
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
344329文章数 607205关注度
往期回顾 全部

科技要闻

马斯克说会谈很顺利 黄仁勋点赞 库克比耶

头条要闻

中美元首会谈细节:贝森特戴蓝色领带 鲁比奥看天花板

头条要闻

中美元首会谈细节:贝森特戴蓝色领带 鲁比奥看天花板

体育要闻

争议抽象天王山,和季后赛最稳定中锋

娱乐要闻

何九华官宣当爸!全程不提孩子妈

财经要闻

李强会见美国工商界代表

汽车要闻

双零重力座椅/AI智能体/调光天幕 启境GT7内饰发布

态度原创

房产
数码
健康
家居
军事航空

房产要闻

海南楼市新政要出!拟调公积金贷款额度,最高可贷168万!

数码要闻

TrendForce预估:主要移动端内存2026Q2合约价环比涨幅超70%

专家揭秘干细胞回输的安全风险

家居要闻

精神奢享 对话塔尖需求

军事要闻

美以伊战争期间以总理密访阿联酋

无障碍浏览 进入关怀版