Nouvelle vulnérabilité dans le module de réécriture nginx

Peu de temps après la découverte d'un RCE potentiel âgé de 18 ans, un autre a été découvert, CVE-2026-9256 , cette fois ayant duré encore plus longtemps - 21 ans, à partir de la version 0.1.17, publiée au début de 2005.Pour exploiter la vulnérabilité, il est nécessaire que la directive rewrite soit présente dans la configuration du serveur, avec :
dans le premier argument, des paramètres de l'expression régulière se chevauchent,

  • dans le second, deux ou plusieurs d'entre eux sont utilisés, mais aucune variable n'est utilisée,
  • et soit un type « redirect » est spécifié, soit les paramètres dans le second argument se trouvent après le point d'interrogation.
  • rewrite ^\/((.*))$ http:\/\/127.0.0.1:8080\/$1$2 redirect;

Exemples :
rewrite ^\/((.*))$ http:\/\/127.0.0.1:8080\/?$1$2;
Tous deux subiront un dépassement de tampon lors du traitement de la requête « \/++++++++++++++++++++++++++++++ ».

Comme dans la vulnérabilité précédente, la longueur de tampon calculée peut ne pas correspondre à la quantité réelle de données écrites – lors du calcul de la longueur, l'échappement possible n'a pas été pris en compte partout.

Ce qui précède peut entraîner un plantage du processus de travail nginx, et en l'absence d'ASLR, un RCE. À titre d'atténuation, on peut noter que la probabilité de rencontrer des constructions vulnérables dans la configuration est encore plus faible qu'auparavant.

Le bug a été corrigé dans les versions 1.30.2 et 1.31.1 (

commit de correctionPeu de temps après la découverte d'un RCE potentiel âgé de 18 ans, un autre a été découvert,).

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster