🐟 (@stevessr) 在 NGINX漏洞允许攻击者使工作进程崩溃并实现远程代码执行 中发帖
[!quote]+
F5 已经修复了一个关键的 nginx 漏洞,该漏洞允许远程且未认证的攻击者通过精心设计的 HTTP 请求触发工作者进程中的堆缓冲区溢出。CVE-2026-42533 于 7 月 15 日在 nginx 1.30.4(稳定版)和 1.31.3(主线版)以及 NGINX Plus 37.0.3.1 版本中进行了修补;早期版本的玩家应该升级。
[!quote]+
[image]