Nginx'is on tuvastatud teine kaugel kasutatav haavatavus 10 pÀeva jooksul.

On loodud parandavad vĂ€ljaanded nginx 1.31.1 ja 1.30.2, milles on kĂ”rvaldatud kriitiline turvaauk (CVE-2026-9256), mis vĂ”imaldab eemalt saavutada koodi tĂ€itmist nginx’i tööprotsessi Ă”igustes, saates spetsiaalselt vormistatud HTTP-pĂ€ringu. Probleemi tuvastanud teadlased demonstreerisid toimivat eksploitatsiooni, mis avaldatakse koos tĂ€isĂŒlevaatega 30 pĂ€eva pĂ€rast parandamist. Turvaviga sai koodinimeks nginx-poolslip. Probleem esineb alates versioonist nginx 0.1.17. Angie ja freenginx’i jaoks ei olnud uudise kirjutamise ajal parandusi avaldatud.

Nagu eelmisel nĂ€dalal kĂ”rvaldatud sarnase probleemi puhul, on uus turvaauk pĂ”hjustatud puhvri ĂŒlevoolust ngx_http_rewrite_module moodulis ja avaldub konfiguratsioonides, kus kasutatakse teatud regulaaravaldisi „rewrite” direktiivis. Antud juhul mĂ”jutab turvaauk sĂŒsteeme, millel on kattuvad mustrid asenduste jaoks (sulgudes sulgudes) rewrite-avalduses, nĂ€iteks „^/((.*))$” vĂ”i „^/(test([123]))$”, koos mitme nimetamata asendusega asenduste tekstis (nĂ€iteks „$1$2”).

TĂ€iendavalt vĂ”ib mĂ€rkida njs 0.9.9 versiooni vĂ€ljalaskmist, mis on moodul JavaScripti tĂ”lgendajate integreerimiseks http-serverisse nginx. Uues versioonis on kĂ”rvaldatud haavatavus (CVE-2026-8711), mis ilmnes alates njs 0.9.4 versioonist. Probleem on tingitud puhverĂŒlevoolust ja ilmneb konfiguratsioonides, kus on direktiiv js_fetch_proxy, mis sisaldab nginx-muutujaid, mis sisaldavad kliendi pĂ€ringu andmeid (nĂ€iteks $http_*, $arg_* ja $cookie_*), koos asukoha töötlejaga, mis kutsub esile ngx.fetch() funktsiooni. Haavatavust saab kasutada koodi tĂ€itmiseks nginx tööprotsessi Ă”igustes, saates spetsiaalselt koostatud HTTP-pĂ€ringu.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster