跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Back to all posts

WAF 发布 - 2026-05-15 - 紧急

此紧急发布引入了两条新规则,以检测针对 rewrite 模块的 is_args 陈旧状态漏洞(CVE-2026-42945)的 nginx 堆缓冲区溢出和堆喷射利用尝试。

主要发现

CVE-2026-42945: nginx 中通过 Rewrite 模块中陈旧的 is_args 导致的堆缓冲区溢出

成功利用该漏洞允许远程攻击者通过发送包含可转义字符的精心设计的 URI,触发 nginx 的 rewrite 模块中的堆缓冲区溢出。ngx_http_script_copy_capture_code() 中的长度/复制阶段不匹配导致复制阶段将转义数据写入过小的缓冲区,从而导致堆损坏。这会导致拒绝服务(工作进程崩溃),并结合堆风水技术,可能实现远程代码执行。

我们强烈建议立即升级到 nginx 1.30.1(或更高版本),以解决底层漏洞。如果无法立即升级,请避免在替换字符串中带有 ?rewrite 指令,后跟引用捕获组的 setif

规则集规则 ID旧版规则 ID描述先前操作新操作注释
Cloudflare 托管规则集nginx - Remote Code Execution - Buffer Overread - CVE:CVE-2026-42945阻断

这是新的检测。

Cloudflare 托管规则集nginx - Remote Code Execution - Heap Spray - CVE:CVE-2026-42945阻断

这是新的检测。