CVE-2026-42530: nginx HTTP/3 QUIC模块中的释放后使用漏洞

Lobsters Hottest 新闻

摘要

CVE-2026-42530 披露了 nginx 的 HTTP/3 QUIC 模块中的一个释放后使用漏洞。

<p><a href="https://lobste.rs/s/pbvqlz/cve_2026_42530_use_after_free_nginx_http_3">评论</a></p>
查看原文

相似文章

新的 Nginx 漏洞利用

Hacker News Top

Nginx 重写模块中的一个关键堆缓冲区溢出漏洞(CVE-2026-42945)允许未经身份验证的远程代码执行,并且已经发布了概念验证漏洞利用代码。该漏洞影响 Nginx 0.6.27 到 1.30.0 版本以及多个 Nginx Plus 版本。