needhelp
← Back to blog

NGINX Rift (CVE-2026-42945): Lỗi Tràn Heap 18 Năm Tuổi Trong Rewrite Module

by xingwangzhe
NGINX
CVE
Security
RCE
Heap Overflow
Web Server

CVE-2026-42945 được phát hiện bởi hệ thống phân tích tự động của depthfirst — không phải con người.

Chi Tiết Kỹ Thuật

Lỗi nằm trong thiết kế hai-pass: tính độ dài → cấp phát → ghi. Flag is_args không bao giờ được đặt lại, gây ra mismatch.

Ảnh Hưởng

Mọi phiên bản NGINX từ 0.6.27 đến 1.30.0.

Khắc Phục

Nâng cấp lên NGINX 1.31.0 hoặc 1.30.1. Hoặc thay thế unnamed captures bằng named captures.

Tài Liệu Tham Khảo

Share this page