近期,NGINX 官方发布安全更新,修复了 ngx_http_rewrite_module 模块中的缓冲区溢出漏洞,漏洞编号为 CVE-2026-42945。
该漏洞主要影响 NGINX Open Source 0.6.27 至 1.30.0 版本(大约是2008年到现在的所有版本)。官方已在 NGINX 1.30.1 stable 和 NGINX 1.31.0 mainline 中完成修复。
同时,本次 NGINX 安全更新还覆盖修复了 HTTP/2、SCGI/uWSGI、charset、HTTP/3、OCSP reSolver 等相关模块的多个安全问题。建议正在使用 NGINX 的用户及时检查当前版本,并根据实际情况进行升级处理。


漏洞说明
本次重点关注的 CVE-2026-42945 漏洞位于 NGINX 的 ngx_http_rewrite_module 模块中。
在特定 rewrite 配置条件下,攻击者可能通过构造 HTTP 请求触发该漏洞,导致 NGINX worker 进程异常退出或重启,从而影响网站访问稳定性。
由于 rewrite / 伪静态规则在网站环境中较为常见,而 NGINX 又经常作为网站访问入口、反向代理入口或负载均衡入口使用,因此建议用户不要忽略本次安全更新。
注:完整的POC信息请自行搜索Github


本次更新覆盖的相关漏洞
除 CVE-2026-42945 外,NGINX 1.30.1 / 1.31.0 还修复了以下安全问题:

虽然不同漏洞影响条件有所差异,但从整体安全角度来看,建议低于 NGINX 1.30.1 / 1.31.0 的用户尽快完成版本检查与升级。

影响范围
受影响版本:
NGINX 0.6.27 - 1.30.0
建议升级版本:
NGINX 1.30.1 stable 及以上版本
NGINX 1.31.0 mainline 及以上版本
如果您不确定当前环境是否受影响,建议先检查服务器中正在使用的 NGINX 版本。可在终端中执行以下命令查看:


修复建议
1. 自行源码编译安装的用户,可以重新拉取官方最新1.31(主线版本)、1.30.1(LTS版本)源码重新编译。
2. 通过宝塔面板安装的用户:
如您之前安装的版本非(1.30.1),请打开网站-Nginx,版本切换

选择1.30(对应小版本1.30.1),点击切换,等待切换即可

切换完成后请前往软件商店查看是否是最新版本

如您之前安装的版本为(1.30.0),请打开软件商店,找到Nginx进行更新

注意:
更新和切换过程均有可能导致服务中断,建议在业务低峰期处理,自行评估业务影响。

温馨提醒
NGINX 通常位于网站访问链路的最前端,很多站点的 HTTPS、反向代理、伪静态、API 转发等能力都依赖 NGINX 提供。
即使当前网站访问正常,也建议用户及时检查版本。尤其是以下场景,建议优先处理:
配置过伪静态 / rewrite 规则;
企业官网、业务系统、客户站点等重要环境。
为避免升级过程中出现异常,建议在操作前做好必要的数据备份,并尽量选择业务低峰期进行处理。
图片已上传至本站,版权归原作者,侵权请联系删除

还没有评论,来说两句吧...