下沙论坛

 找回密码
 注册论坛(EC通行证)
下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 636|回复: 1

ubuntu怎么查看安全漏洞 CVE-2026-42945 是否修复

[复制链接]
  • TA的每日心情
    开心
    前天 16:17
  • 签到天数: 2706 天

    [LV.Master]伴坛终老

    发表于 2026-5-19 15:33:45 | 显示全部楼层 |阅读模式
    怎么看 nginx 更新包是否包含了对一个安全漏洞 CVE-2026-42945 的修复。
    - p8 z/ I" b  f$ [5 |* S
    4 _# J# g. S, B4 {; j1 S9 Iapt changelog nginx | grep -i "CVE-2026-42945"4 i" R2 `2 p0 N, ]8 B
    1 p" e- l8 J( z! t
    是在查看 nginx 软件包更新日志(changelog)里有没有提到这个 CVE。, a# j" I& ?, |! N
    1 J3 a! s- f3 t9 M9 w: r
    输出:1 `7 D8 ~% \8 e- S* Q
    + h( ]& s$ d, p( R8 _& g
    - d/patches/cve-2026-42945.patch: Apply upstream commit/fix
    ( O$ A0 i7 l* ?. ^( q* S) y; A  D0 F- CVE-2026-42945  t; g: n: m. q
    # w  m6 c. j6 B  S. U
    含义是:% M) a- e1 t' ~: ~% p/ J" _

    + A. r$ [1 d& u' kDebian/Ubuntu 的 nginx 包维护者加入了一个补丁文件:2 N: q( F6 y$ D/ ]! d6 D, M! x* }
    cve-2026-42945.patch
    5 m; ~$ c! I) F+ Q' `# w3 }这个补丁来自 nginx 上游(upstream)
    , [3 p' O% w; J: J3 Y+ [目的就是修复 CVE-2026-42945 漏洞% C" [2 C/ H1 t' R

    4 x2 \: S/ K5 I# M" o# ]简单说:; w9 n. M2 v% W1 t, j* G- t7 ^: `
    2 |0 n( x( v6 a9 g3 W3 R, s' }
    你当前安装的 nginx 版本存在这个漏洞,升级后会修复。0 h% j; L, [# i3 c' X9 h! h
    , o8 ^. B* t) X' Q" ]" U
    你前面运行:. q# |: N8 [( @
    ! c* c# b1 H# l( l# a$ O
    apt list --upgradable | grep nginx
    " O2 @, [. {/ M7 [& ]  o
    + [4 W5 g. H& v如果看到 nginx 可升级,说明:
    1 c. x6 }5 _! ?% ?: H
    2 W3 D5 ?; P: }9 x! i1 {现在安装的是旧版本
    ) x  c$ Y$ B) U3 Y8 Q; ~软件源里已经提供了修复版本7 _. ~! ?& I) z

    ) T: G3 ~. C  [' w通常直接:3 p+ H0 B1 I5 N: R
    $ y, h# P) y: E" y  `7 F/ z
    apt upgrade nginx
    & ~3 e& W9 o: r0 r
      m) q6 s$ W$ C8 E, B0 D或者:
    + X1 l1 U$ M7 g& _
    ! @# G( k* J% f8 E( Q3 Oapt full-upgrade7 d2 n2 _7 r+ @/ [

    1 C! U/ G- o0 I- @即可修复。; p! R- w* c6 A" g# u

    ) o! p2 _% H7 L1 M7 c" t你还可以查看当前版本:
    / |: w1 P, j: B' k  e2 a  J: v. a( u7 g
    nginx -v
    ) \0 |4 y: d, ?; E, u
    * |$ ]6 r1 i! W查看可升级到哪个版本:
    & H/ ~, i/ Y& F% Z, H" e1 g2 j5 e2 R3 S# L
    apt policy nginx
    , V. x1 P" `# M% ]/ m$ w
    1 D/ F) Z" c- Q$ t
  • TA的每日心情
    开心
    前天 16:17
  • 签到天数: 2706 天

    [LV.Master]伴坛终老

     楼主| 发表于 2026-5-19 15:36:35 | 显示全部楼层
    RHEL / AlmaLinux / Rocky Linux 可以看安全更新和包变更记录:& A( ]9 {- Y4 `) i6 k
    & M8 y# B. {: N- C! }
    yum updateinfo list security | grep -i nginx! i6 e7 u. r9 w5 ?+ j* O
    rpm -q --changelog nginx | grep -i "CVE-2026-42945"/ I& }' }: ], n' P
    3 W3 F2 V2 J# k% E/ D3 i8 B

    & K" J7 ]3 E6 M3 a9 u+ {Alpine 可以检查当前包版本和安全分支更新:
    6 S: n/ M: r; [* _4 ]2 k; _7 H* V
    ' W' L- r8 i  N, B& H$ ?5 Wapk info -v nginx! y# J, a5 X3 y* j4 f8 P
    apk version -v nginx
    ! ^9 q' f" L. ]& u) x
    ! P/ \# l  A, V" i' |! z8 U
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表