#1129·openresty

捆绑的 nginx 1.27.1 仍然容易受到 CVE-2026-42945 (重写捕获复制中的堆溢出) 的攻击

作者: dkgkdfg65创建于 2026年6月7日更新于 2026年7月8日

当前 OpenResty 版本线 (1.27.1.x) 中的 nginx 是基于 nginx 1.27.1 构建的,该版本早于 CVE-2026-42945 的修复。默认构建中存在易受攻击的代码 (http 重写模块默认打开),因此使用 "rewrite" + "set $var $capture" 模式的 OpenResty 实例可能会导致堆溢出。

内容来源: openresty/openresty