CVE-2026-42530: nginx HTTP/3 QUIC模块中的释放后使用漏洞
摘要
CVE-2026-42530 披露了 nginx 的 HTTP/3 QUIC 模块中的一个释放后使用漏洞。
<p><a href="https://lobste.rs/s/pbvqlz/cve_2026_42530_use_after_free_nginx_http_3">评论</a></p>
相似文章
新的 Nginx 漏洞利用
Nginx 重写模块中的一个关键堆缓冲区溢出漏洞(CVE-2026-42945)允许未经身份验证的远程代码执行,并且已经发布了概念验证漏洞利用代码。该漏洞影响 Nginx 0.6.27 到 1.30.0 版本以及多个 Nginx Plus 版本。
CVE-2026-45447:OpenSSL PKCS7_verify() 函数中的堆释放后使用漏洞
OpenSSL PKCS7_verify() 函数中发现了一个堆释放后使用漏洞,可能允许攻击者利用内存破坏。
利用一个18年前的漏洞实现NGINX远程代码执行
研究人员利用自动化系统发现NGINX重写模块中一个自2008年以来存在的严重堆缓冲区溢出漏洞(CVE-2026-42945),可实现远程代码执行。多个CVE已获NGINX确认。
OpenBSD 至 7.9 版本存在释放后使用漏洞,允许本地权限提升至 root (CVE-2026-57589)
OpenBSD 至 7.9 版本中存在一个释放后使用漏洞,本地攻击者可利用该漏洞将权限提升至 root。该缺陷存在于 sysv_sem.c 中,编号为 CVE-2026-57589。
当“空闲”并不空闲:Linux 内核优化如何引发 QUIC 缺陷
Cloudflare 详细描述了其 QUIC 实现 quiche 中的一个缺陷,该缺陷由 Linux 内核针对 CUBIC 拥塞控制的优化引发,并导致了性能问题,同时介绍了相应的修复方案。