NGINX regex map 指令堆缓冲区溢出漏洞(CVE-2026-42533)
该漏洞源于NGINX的脚本引擎在处理包含正则表达式捕获的复杂变量时存在缺陷。当一个map指令使用正则匹配,并且其输出变量与一个正则捕获变量(如S1)在同一个字符串表达式中被引用时,由于脚本引擎采用“两遍”评估模型(第一遍计算长度,第二遍填充数据),而正则捕获的共享状态在两次评估之间被map指令的匹配操作所篡改,导致长度计算与实际写入的数据大小不匹配。未经身份认证的攻击者可通过发送构造的HTTP 请求触发漏洞,造成Worker进程崩溃、内存信息泄露,在ASLR被禁用或被绕过的情况下,攻击者可能进一步实现任意代码执行。
cas不涉及、uis不涉及、vdi不涉及,CloudOS5.0不涉及,nginx里没有配置map指令。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作