NGINX 曝严重 RCE 漏洞:潜伏代码库 18 年,全球数亿服务器面临风险
2026 年 5 月 13 日,安全研究机构 depthfirst 与 F5 联合披露了 NGINX 中一个编号为 CVE-2026-42945 的严重漏洞,CVSS v4.0 评分达 9.2。该漏洞属于堆缓冲区溢出类型,存在于 ngxhttprewritemodule 模块中,最早可追溯至 2008 年引入的代码逻辑,在代码库中潜伏长达 18 年。Dept…
2026 年 5 月 13 日,安全研究机构 depthfirst 与 F5 联合披露了 NGINX 中一个编号为 CVE-2026-42945 的严重漏洞,CVSS v4.0 评分达 9.2。该漏洞属于堆缓冲区溢出类型,存在于 ngxhttprewritemodule 模块中,最早可追溯至 2008 年引入的代码逻辑,在代码库中潜伏长达 18 年。Dept…