#1144·openresty

我们何时可以将 nginx 版本升级到最新的 `1.31.3` 来修复 `CVE-2026-42533`?

作者: carolcoral创建于 2026年7月29日更新于 2026年9月16日

F5 已经为 nginx 中的一个严重漏洞提供了修复,该漏洞允许远程未经授权的攻击者通过伪造的 HTTP 请求在工作进程中触发堆缓冲区溢出。CVE-2026-42533 已在 7 月 15 日的 nginx 1.30.4 (stable) 和 1.31.3 (mainline) 以及 NGINX Plus 37.0.3.1 中进行了修复;使用早期版本的用户应进行升级。

内容来源: openresty/openresty