CVE-2026-40701NGINX Plus和NGINX Open Source的ngx_http_ssl_module模块存在安全漏洞。当ssl_verify_client设置为“on”或“optional”,且ssl_ocsp启用或配置了leaf参数和解析器时,未经身份验证的攻击者可发送特制请求触发堆释放后重用错误。此漏洞可能导致数据被有限修改或NGINX工作进程意外重启。
该漏洞源于ngx_http_ssl_module在处理SSL客户端验证和OCSP响应时的内存引用管理缺陷。在特定配置下(同时启用ssl_verify_client和ssl_ocsp),模块在异步解析OCSP状态时未能正确维护内存引用计数。攻击者无需认证即可利用此漏洞,通过网络发送精心构造的请求触发竞态条件,导致堆内存在释放后仍被访问(Use-After-Free)。此内存破坏行为可能使攻击者篡改数据或导致工作进程崩溃重启,影响服务可用性。