CVE-2026-42945 NGINX Rift — 18年无人发现的堆溢出RCE

CVE-2026-42945是NGINX rewrite_module中隐藏18年的堆溢出漏洞(CVSS 9.2)。根因是脚本引擎两阶段处理中is_args标志不一致,导致缓冲区分配不足。利用跨请求堆风水覆盖ngx_pool_t.cleanup指针,最终调用system()实现未认证RCE。文章包含完整复现踩坑记录与SRC实战拓展。
  • 发表于 2026-08-04 17:48:05
  • 阅读 ( 52 )
  • 分类:漏洞分析

0 条评论

zee
zee

4 篇文章