CVE-2026-42934NGINX Plus和NGINX Open Source的ngx_http_charset_module模块存在安全漏洞。当服务器配置了charset、source_charset、charset_map及关闭缓冲的proxy_pass时,未经认证的攻击者可发送特制请求触发堆缓冲区越界读取。此漏洞可能导致有限的内存信息泄露或工作进程重启。
该漏洞位于ngx_http_charset_module,影响处理字符集映射的机制。攻击者无需用户交互即可通过网络发起攻击(AV:N)。当满足特定的配置组合(特别是proxy_pass buffering关闭)时,发送恶意请求会导致Worker进程读取堆内存边界外的数据。虽然利用复杂度较高(AC:H),但成功利用可造成低程度的机密性影响(C:L)和低程度的可用性影响(A:L),导致服务中断或敏感数据泄露。