NGINX regex map 指令堆缓冲区溢出漏洞(CVE-2026-42533)

北京赛克艾威科技有限公司 2026-07-15


  • 漏洞编号:CVE-2026-42533
  • 漏洞等级:高危
  • 漏洞标签:POC公开、重保2026、技术细节公开、关键漏洞、影响万级、奇安信CERT验证
  • 发布时间:2026-07-15

漏洞描述

NGINX 是一款高性能、轻量级的开源 Web 服务器与反向代理服务,广泛用于静态资源托管、负载均衡、API 网关、缓存加速等场景,支持 HTTP/HTTPS、WebDAV、HTTP/3 等多种协议,具备高并发、低资源占用、模块化扩展等特性,是全球互联网主流的服务端基础软件,被政企、云厂商、互联网企业大量部署。 该漏洞源于 NGINX 的脚本引擎在处理包含正则表达式捕获的复杂变量时存在缺陷。当一个 map 指令使用正则匹配,并且其输出变量与一个正则捕获变量(如$1)在同一个字符串表达式中被引用时,由于脚本引擎采用“两遍”评估模型(第一遍计算长度,第二遍填充数据),而正则捕获的共享状态在两次评估之间被 map 指令的匹配操作所篡改,导致长度计算与实际写入的数据大小不匹配。未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃、内存信息泄露,在 ASLR 被禁用或被绕过的情况下,攻击者可能进一步实现任意代码执行。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/476602