非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2026-42945] NGINX Rift:借一个 18 年历史的老漏洞实现 NGINX 远程代码执行

摘要

depthfirst 系统在 NGINX 中发现 4 个远程内存破坏漏洞,包括一个可追溯至 2008 年的堆溢出(CVE-2026-42945):团队开发出关闭 ASLR 条件下的 RCE 概念验证,使用 rewrite 与 set 指令的配置存在风险。
发布时间
收录时间

原文 ↗

相关内容

返回