当前位置:论坛首页 > Linux面板 > 讨论

【已更新】Nginx 什么时候能升级到 1.30.1 / 1.31.0 版本

发表在 Linux面板3 天前 [复制链接] 6 394

Nginx 被发现一个存在18年的内存损坏漏洞,可导致远程代码执行,利用门槛低
漏洞存在于每个通用发行版都会包含的rewrite模块 ngx_http_rewrite_module ,影响开原版本Nginx 0.6.27至最近的1.30.0版本,在计算目标缓冲区大小时,使用的是原始字节长度,但在实际写入时,却进行了 URL 转义( ⁠+⁠ ,  ⁠%⁠ ,  ⁠&⁠  等字符会扩展为 3 倍长度),溢出长度可控导致堆喷射

建议用户尽快更新至 1.30.1 / 1.31.0 版本

Ref: https://depthfirst.com/nginx-rift
使用道具 举报 只看该作者 回复
发表于 3 天前 | 显示全部楼层
已更新,未更新的请更新软件列表 nginx13tuisong.png
使用道具 举报 回复 支持 反对
发表于 前天 17:16 | 显示全部楼层
大炮运维V587 发表于 2026-5-14 14:31
已更新,未更新的请更新软件列表

更新了软件列表页没有发现新的1.30.1版本
使用道具 举报 回复 支持 反对
发表于 前天 18:17 | 显示全部楼层
宝塔用户_elpvbr 发表于 2026-5-15 17:16
更新了软件列表页没有发现新的1.30.1版本

你使用的是Nginx1.30.0版本?如果是的话,点击右下角的退出按钮,退出面板重新登录下
使用道具 举报 回复 支持 反对
发表于 前天 18:48 | 显示全部楼层
1.28.3 没法直接升级到1.30.1?
使用道具 举报 回复 支持 反对
发表于 前天 18:48 | 显示全部楼层
1.28.3 没法升级是吗?刷新了列表
使用道具 举报 回复 支持 反对
发表于 昨天 08:51 | 显示全部楼层
大炮运维V587 发表于 2026-5-15 18:17
你使用的是Nginx1.30.0版本?如果是的话,点击右下角的退出按钮,退出面板重新登录下
...

按照你说的操作了,退出系统,更新软件列表,版本列表里还是没有1.30.1
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表