On loodud korrektuuriversioonid nginx 1.31.1 ja 1.30.2, milles on kÔrvaldatud kriitiline haavatavus (CVE-2026-9256), mis vÔimaldab kaugelt kÀivitada koodi nginx'i tööprotsessi Ôigustes, saates spetsiifiliselt vormindatud HTTP-pÀringu. Probleemi avastanud teadlased demonstreerisid töötavat eksploidimist, mis avaldatakse koos tÀieliku kirjeldusega 30 pÀeva pÀrast parandamist. Haavatavus sai koodnimeks nginx-poolslip. Probleem ilmneb alates versioonist nginx 0.1.17. Angie ja freenginx jaoks ei ole uudise kirjutamise hetkel parandusi avaldatud.
Nagu ka eelmisel nĂ€dalal kĂ”rvaldatud sarnane probleem, on uus haavatavus pĂ”hjustatud puhvri ĂŒleujutusest ngx_http_rewrite_module moodulis ja ilmneb konfiguratsioonides, kus on teatud regulaaravaldised direktiivis «rewrite». Antud juhul mĂ”jutab haavatavus sĂŒsteeme, kus on kattuvad mustrid asendamiseks (sulgudes olevad sulud) rewrite-avaldises, nĂ€iteks «^\/((.*))$» vĂ”i «^\/(test([123]))$», koos mitme nimetamata asendusega asenduste real (nĂ€iteks «$1$2»).
Lisaks on vĂ€lja antud njs 0.9.9, moodul, mis integreerib JavaScripti tĂ”lgendajad http-serverisse nginx. Uues versioonis on kĂ”rvaldatud haavatavus (CVE-2026-8711), mis ilmneb alates versioonist njs 0.9.4. Probleem on pĂ”hjustatud puhvri ĂŒleujutusest ja ilmneb konfiguratsioonides, kus kasutatakse js_fetch_proxy direktiivi, mis sisaldab nginx'i muutujaid, millel on kliendi pĂ€ringust saadud andmed (nĂ€iteks $http_*, $arg_* ja $cookie_*), koos location-kĂ€sitsejaga, mis kutsub vĂ€lja funktsiooni ngx.fetch(). Haavatavust saab ekspluateerida koodi kĂ€ivitamiseks nginx'i tööprotsessi Ă”igustes spetsiifiliselt vormindatud HTTP-pĂ€ringu saatmise kaudu.
Allikas: opennet.ru
