NGINX Rift (CVE-2026-42945): Lỗi Tràn Heap 18 Năm Tuổi Trong Rewrite Module
by xingwangzhe
NGINX
CVE
Security
RCE
Heap Overflow
Web Server
CVE-2026-42945 được phát hiện bởi hệ thống phân tích tự động của depthfirst — không phải con người.
Chi Tiết Kỹ Thuật
Lỗi nằm trong thiết kế hai-pass: tính độ dài → cấp phát → ghi. Flag is_args không bao giờ được đặt lại, gây ra mismatch.
Ảnh Hưởng
Mọi phiên bản NGINX từ 0.6.27 đến 1.30.0.
Khắc Phục
Nâng cấp lên NGINX 1.31.0 hoặc 1.30.1. Hoặc thay thế unnamed captures bằng named captures.