2026 年 5 月 13 日,F5 和安全研究员 depthfirst 公布了一个 Nginx ngx_http_rewrite_module 模块中的堆缓冲区溢出漏洞,编号 CVE-2026-42945,被命名为"NGINX Rift"。攻击者只需发送一个精心构造的 HTTP 请求,就能在未认证的情况下执行任意代码或导致服务崩溃。 漏洞信息 漏洞编号 CVE-2026-42945(NGINX Rift) CVSS 评分 9.2(严重) 漏洞类型 堆缓冲区溢出(Heap Buffer Overflow) 攻击途径…