
CVE-2026-42530 のスキャナー。nginx の HTTP/3 モジュールにおける use-after-free 脆弱性です。
影響を受けるバージョン: nginx 1.31.0, 1.31.1
修正済みバージョン: nginx 1.31.2
pip install aioquic
python3 scanner_CVE-2026-42530.py <host> [port]
python3 scanner_CVE-2026-42530.py --file hosts.txt
同じ接続上に 2 つの QPACK エンコーダーストリームを開きます。パッチ適用済みのバージョンは 0x103 で 2 つ目を拒否します。脆弱なバージョンはそれを受け入れ、解放済みメモリに書き込み、0x201 を返します。
所有しているシステム、またはテストの許可を得たシステムでのみ使用してください。
Valton Tahiri (@v4ltonn)