CVE-2026-42946CVE-2026-42946是NGINX中ngx_http_scgi_module和ngx_http_uwsgi_module模块存在的安全漏洞。当配置了scgi_pass或uwsgi_pass时,具备中间人攻击能力的攻击者若能控制上游服务器响应,可引发过度内存分配或数据越界读取,从而读取NGINX工作进程内存或导致服务重启。
该漏洞主要影响NGINX的ngx_http_scgi_module和ngx_http_uwsgi_module。当服务器配置了scgi_pass或uwsgi_pass指令时,如果攻击者拥有中间人(MITM)能力,并能完全控制上游服务器的响应报文,便可以利用此漏洞。具体而言,模块在解析受污染的响应数据时,未能正确校验数据边界,导致发生数据越界读取或过度分配内存。利用此漏洞,攻击者可能读取NGINX工作进程的内存内容,造成信息泄露,或者触发异常导致工作进程重启,影响服务可用性。