9.2
/ 10
CRITICAL
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/SC:N/VI:H/SI:N/VA:H/SA:N
Description
CVE-2026-42945 - NGINX Rift 漏洞分析与复现 概述 CVE-2026-42945(代号 "NGINX Rift")是一个存在于 NGINX ngxhttprewritemodule 中的堆缓冲区溢出漏洞,CVSS v4 评分 9.2(Critical)。 该漏洞由 depthfirst 安全研究团队于 2026 年 4 月发现,自 2008 年引入 NGINX 0.6.27 版本以来已潜伏 18 年。 影响范围 - NGINX Open Source 0.6.27...
Basic Information
ID
D5303D8B-E27F-584A-8672-68F16628DB95
Published
May 14, 2026 at 13:20
Modified
May 14, 2026 at 13:27