【漏洞通告】Nginx 缓冲区溢出漏洞(CVE-2026-27654)
一、组件介绍nginx〔engine x〕是一个HTTP和反向代理服务器、邮件代理服务器和通用TCP/UDP代理服务器,最初由Igor Sysoev编写。二、漏洞描述2026年4月11日,深瞳漏洞实验室监测到一则nginx组件存在缓冲区溢出漏洞的信息,漏洞编号:CVE-2026-27654,漏洞威胁等级:高危。NGINX开源版和NGINX Plus的ngx_http_dav_module模块存在缓冲区溢出漏洞,此漏洞可能导致NGINX工作进程终止,或修改文档根目录之外的源或目标文件名。当配置文件使用了DAV模块的MOVE或COPY方法、...