Freenginx እና nginx አሁን ውሂብ ከመጻፍዎ በፊት የጽሑፍ ተለዋዋጭ መጠንን ይፈትሹታል (+ CVE)


3

TL; DRእ.ኤ.አ. በ2026 የተገኘውን ሶስተኛውን የቋት ፍሰት (እና እንደ F5 ገለጻ፣ ASLR ከሌለ RCE) ከሬጌክስፕስ እና ተለዋዋጮች ጋር ሲሰራ ካጋጠመው በኋላ፣ የፍሪኤንክሲክስ ገንቢ ማክስም ዱኒን ለማቆም ጊዜው እንደደረሰ ወስኖ መረጃ ከመጻፉ በፊት በምርቱ ላይ ተለዋዋጭ መጠን ቼክ አክሏል። ንኪንክስ ከዚያን ጊዜ ጀምሮ ይህንን ባህሪ ገልብጧል፣ ይህም ከዚህ ችግር ጋር የተያያዙ አዳዲስ CVEዎች እንደሚወገዱ ተስፋ ሰጥቷል።

አሁን ለዝርዝሮች።

ሰኔ 19 ተደረገ መፈጸም በፍሪኒንክስ ውስጥ፣ ይህም በተለዋዋጭ ገላጭ ላይ የመጨረሻ መስክን የሚያክል ሲሆን ይህም የቋፉን መጨረሻ ያመለክታል። ቀደም ሲል፣ ወደ መጀመሪያው (ፖስ) የሚወስድ ጠቋሚ ብቻ ነበር፣ የሚፈለገው ርዝመት አስቀድሞ ይሰላል (እና አሁንም)፣ እና መረጃው ወደ ተለዋዋጭው ሲገለበጥ፣ በትክክል የተሰላው ርዝመት መረጃው ወደ ቋቱ ውስጥ እንደሚገባ ያረጋግጣል ተብሎ ይገመታል። እንደ አለመታደል ሆኖ፣ ይህ በግንቦት 2026 በተለያዩ ስህተቶች ምክንያት ሁለት ጊዜ የተሳሳተ መሆኑን አረጋግጧል።1 (linux.org.ru), 2 (linux.org.ru))፣ ይህም ወደ ቋት ፍሰት እና አስከፊ መዘዞች አስከትሏል። አሁን፣ የአንድ ተለዋዋጭ ቋት ሲፈጠር፣ ወደ ጫፉ የሚወስደው ጠቋሚም ይሞላል፣ እና ውሂብ ወደ ተለዋዋጭው ከመጻፉ በፊት፣ መረጃው የማይስማማ ከሆነ፣ የጥያቄ ሂደት በቁጥጥር ስር ባለ ስህተት ያበቃል። ይህ ማለት የርዝመት ስሌት ስህተቶች አሁንም ሊቀጥሉ ይችላሉ፣ ነገር ግን ማህደረ ትውስታን አያባክኑም፤ የተወሰነውን የኤችቲቲፒ ጥያቄ ብቻ ይጥሳሉ። የሚከተሉት ቁርጠኞች (2 (freenginx.org), 3 (freenginx.org)) ተመሳሳይ ጥበቃ ወደ ሌሎች የኮዱ ክፍሎች ተጨምሯል፣ የመዳረሻ ምዝግብ ኮድን ጨምሮ። አንድ እትም ሐምሌ 7 ቀን ታትሟል። ፍሪኒንክስ 1.31.3, ይህም ይህንን ጥገና ያካትታል።

በጁላይ 15፣ እነዚህ ቁርጠኝነት በ nginx ተወስደዋል (1 (github.com), 2 (github.com), 3 (github.com), በሆነ ምክንያት ሁለተኛውን እና ሦስተኛውን በሰንሰለቱ ውስጥ በመለዋወጥ)፣ ችግሩ ተመድቧል CVE-2026-42533እና F5 አንድ ኦፊሴላዊ ይፋ አደረገ ኤስኤ (f5.com).

በዚህ ጊዜ ስለተለየው ተጋላጭነት፡- የካርታ መመሪያውን ከተወጡ መለኪያዎች ጋር ከሬጅክስፕስ ጋር ሲጠቀም ራሱን ያሳያል። ለማስነሳት የሚያስፈልጉትን ሌሎች ሁኔታዎች በተመለከተ፣ በcommit መግለጫው ውስጥ ያለው ጽሑፍ እና በSA ውስጥ ያለው ጽሑፍ በትንሹ ይለያያሉ፡ SA የተወሰነ ሕብረቁምፊ ቀጥሎ መሰላ እንዳለበት ይገልጻል፣ ይህም ከካርታው የተረፈውን መለኪያ ይጠቀማል፣ ይህም ከካርታው የተረፈውን መለኪያ ይጠቀማል፣ ከዚያው ካርታ ውጤት በፊት። በምሳሌው ውስጥ ባለው የcommit መግለጫ ውስጥ፣ በእነዚህ ደረጃዎች መካከል፣ የተወጣውን መለኪያ የያዘው ተለዋዋጭም ዜሮ ይሆናል። ያም ሆነ ይህ፣ ይህ በአብዛኛዎቹ በሚሄዱ የnginxes ላይ ሊከሰት የማይችል ነው፣ እና ስለዚህ ተጋላጭነቱ ጥቂት ሰዎችን ይጎዳል። ለዚህ ጉዳይ በተለይ የርዝመት ስሌት ማስተካከያ በተሰጠው አርትዖት ውስጥ አለመሆኑ ልብ ሊባል ይገባል (ወይስ በደንብ አልፈለግኩም?)፣ ችግሩን ወደ ቁጥጥር የሚደረግበት የኤችቲቲፒ ጥያቄ የሚቀይር ጥበቃ ብቻ አለ። ምንም እንኳን አንዳንድ ጥገናዎች በሐምሌ 19 ወደ freenginx ቢጨመሩም (5ቢኤፍቢ, 7622, b906) ለተመሳሳይ ሁኔታ ርዝመትን በማስላት ላይ፣ ነገር ግን ይህ ጉዳይ መሆኑን ወይም አለመሆኑን ወዲያውኑ ግልጽ አይደለም።

ተጋላጭነቱ በ nginx 0.9.6 ስሪት ላይ ታይቷል፣ ጥገናዎች በ freenginx 1.31.3፣ nginx 1.30.4፣ nginx 1.31.3 ስሪቶች ውስጥ ተካትተዋል።

የኤንጂንክስ ኤስኤ ተጋላጭነቱን በተናጥል ሪፖርት ስላደረጉ እና "የተቀናጁ የይፋዊነት ደረጃዎችን" ስላከበሩ በርካታ ግለሰቦችን ያመሰግናሉ፡

F5 ሚንግ ሹዋን፣ ዲኬዲ (@pidifn)፣ ጂያን ዙ እና ዜን ያን ከAntAISecurityLab፣ ራፋኤል ጋሴክ፣ የEVO.company ሰርጂ ኔጎዲኩክ፣ የካሊፎርኒያ ላም ጁን ሮንግ፣ የዊንፈንክ ምርምር ሙፊድ ቪኤች (winfunc.com)፣ የቬክሳራ አይአይ (https://vexera.ai)፣ ቱ ትራን ዲን (@1w4y)፣ ስታን ሻው (ሳይበርስታን)፣ qianshuidewajueji፣ zenneth (randomguy6407)፣ ዜንፔንግ (ሊዮ) ሊን፣ ሉካስ ጆሃንስ ሞለር፣ ከቮዳፎን ቱርኪዬ ሜሊህ ቶልጋ ሳሂን፣ አዩብ ነቢል ቡባግራት (GitHub: @ayoubnabil) እና ሚላን ጆቪች (ክሊጁኖቭስኪ) ይህንን ጉዳይ ለብቻቸው በማሳወቃቸው እና ከፍተኛውን የተቀናጀ ይፋ ማድረጋቸውን በመከተላቸው።

በ freenginx ውስጥ፣ ስለ ጥገናው ያለው መረጃ በእውነቱ በተግባራዊ መልእክት ላይ ብቻ የተወሰነ ነው። የለውጥይህ ማስተካከያ "ደህንነት" ወይም "የሳንካ ጥገና" ተብሎ እንኳን አልተሰየመም፣ "ባህሪ" ብቻ ነው። በግልጽ ለማየት እንደሚቻለው ደራሲው ይህንን ጉዳይ ወሳኝ አድርጎ አላሰበውም። ከላይ በተጠቀሱት ግለሰቦች በF5 ውስጥ በተዘገቡት ጉዳዮች እና ከfreenginx በተገለበጡት ቁርጠኝነት መካከል ያለውን ግንኙነት ወይም እነሱ (ወይም ሌላ ማንኛውም ሰው) ጉዳዩን ለfreenginx ደራሲ ሪፖርት ማድረጋቸውን መወሰን አይቻልም።

ምንጭ: linux.org.ru

በDDoS ጥበቃ፣ VPS VDS አገልጋዮች ለጣቢያዎች አስተማማኝ ማስተናገጃ ይግዙ 🔥 አስተማማኝ የድር ጣቢያ ማስተናገጃ በዲዶኤስ ጥበቃ፣ በቪፒኤስ ቪዲኤስ አገልጋዮች ይግዙ | ProHoster