旧金山初创公司depthfirst利用AI安全分析系统发现NGINX高危漏洞CVE-2026-42945(CVSS 9.2),该漏洞自2008年存在于rewrite模块,源于脚本引擎两阶段处理缺陷,可导致堆缓冲区溢出并实现远程代码执行。受影响版本为0.6.27至1.30.0,波及全球约三分之一网站。官方已发布修复版本1.31.0及1.30.1。该系统在6小时内识别出5个安全问题,其中4个被确认为远程内存损坏漏洞,相关PoC已公开,安全风险较高。
旧金山初创公司depthfirst利用AI安全分析系统发现NGINX高危漏洞CVE-2026-42945(CVSS 9.2),该漏洞自2008年存在于rewrite模块,源于脚本引擎两阶段处理缺陷,可导致堆缓冲区溢出并实现远程代码执行。受影响版本为0.6.27至1.30.0,波及全球约三分之一网站。官方已发布修复版本1.31.0及1.30.1。该系统在6小时内识别出5个安全问题,其中4个被确认为远程内存损坏漏洞,相关PoC已公开,安全风险较高。