nginx 1.31.6 修复 HTTP/3 堆缓冲区溢出漏洞 CVE-2026-90439

jedisct1 · x · 2026-09-16

nginx 发布 1.31.6 版本,修复一个安全漏洞(CVE-2026-90439):在特定配置下,使用 HTTP/3 并搭配 OpenSSL 3.5.0 及更早版本时,worker 进程中可能出现堆内存缓冲区溢出。使用 HTTP/3 的部署建议尽快升级。

原文链接 →

「Infra」频道最新

更多「Infra」频道 AI 资讯 →