CVE-2026-28753NGINX Plus 和 NGINX Open Source 的 ngx_mail_smtp_module 模块存在安全漏洞。该漏洞源于对 DNS 响应中 CRLF 序列处理不当。攻击者若能控制 DNS 服务器,即可向 SMTP 上游请求注入任意头部,可能导致请求被恶意篡改或利用。
该漏洞位于 NGINX 邮件代理模块中。当 NGINX 作为 SMTP 代理解析上游服务器域名时,会查询 DNS 记录。如果攻击者控制了 DNS 响应,并在其中插入恶意的 CRLF(回车换行)字符,NGINX 在解析响应时未能过滤这些字符。这导致攻击者可以中断原始 SMTP 协议头部,并注入自定义的任意头部。尽管 CVSS 评分较低(3.7),但这破坏了 SMTP 通信的完整性,可能被用于绕过安全检查或修改邮件传输内容。