nginx 1.31.6 修复 HTTP/3 堆缓冲区溢出漏洞 CVE-2026-90439
jedisct1 · x · 2026-09-16
nginx 发布 1.31.6 版本,修复一个安全漏洞(CVE-2026-90439):在特定配置下,使用 HTTP/3 并搭配 OpenSSL 3.5.0 及更早版本时,worker 进程中可能出现堆内存缓冲区溢出。使用 HTTP/3 的部署建议尽快升级。
「Infra」频道最新
- Periodic Labs:1300 张 H200 训出 Pareto 压制前沿模型的科学模型 — zephyr_z9 · 2026-09-16
- NVIDIA 携手 Palantir 押注主权 AI:供应链与算力本土化开跑 — postalex · 2026-09-16
- 分析师看好 Credo:光子芯片整合或被市场低估 — BenBajarin · 2026-09-16
- Naveen Rao 展示模拟振荡器存权重芯片,宣称两年内能效超英伟达千倍 — PTrubey · 2026-09-16
- 三台旧设备拼内存跑 40B 模型:16 tok/s,还发现 CPU 争用反常识结论 — Medicine_Blogscanner · 2026-09-16
- Nvidia 10-Q 披露 2790 亿美元采购承诺,内存库存却只剩 10 天 — tengyanAI · 2026-09-16