Në nginx u zbulua një vulnerabilitet i dytë brenda 10 ditësh që përfitohet nga distanca

Janë formuar versione korrigjuese për nginx 1.31.1 dhe 1.30.2, në të cilat është eliminuar një vulnerabilitet kritik (CVE-2026-9256), i cili lejonia ekzekutimin e kodit nga distanca me privilegjet e procesit punues të nginx, përmes dërgimit të një kërkese HTTP të përgatitur posaçërisht. Hulumtuesit që zbuluan problemin demonstruan një exploit funksional, i cili do të publikohet së bashku me një përshkrim të plotë pas 30 ditësh nga rregullimi. Vulnerabiliteti mori emrin e kodit nginx-poolslip. Problemi shfaqet duke filluar nga versi nginx 0.1.17. Për angie dhe freenginx, në momentin e shkruar të lajmit, rregullimet nuk janë publikuar.

Ashtu siç ndodhi me problemin e ngjashëm të zgjidhur javën e kaluar, dobësia e re është shkaktuar nga një mbushje bufe në modulën ngx_http_rewrite_module dhe shfaqet në konfigurimet që përdorin shprehje të caktuara të rregullsisë në drejtimin 'rewrite'. Në këtë rast, dobësia prek sistemet me modele që mbivendosen për ndërrim (kllapa brenda kllapave) në shprehjen e rewrite-it, për shembull, '^/((.*))$' ose '^/(test([123]))$', duke iu bashkangjitur përdorimit të disa ndërrimeve të paemëruara në stringun që zëvendëson (për shembull, '$1$2').

Për më tepër, mund të theksohet lëshimi i njs 0.9.9, modul që integron interpretuese të gjuhës JavaScript në serverin http nginx. Në versionin e ri është eliminuar një dobësi (CVE-2026-8711), e cila shfaqet që nga versioni njs 0.9.4. Problemi shkaktohet nga një mbushje bufe dhe shfaqet në konfigurimet me drejtimin js_fetch_proxy, që përmban variabla nginx me të dhëna nga kërkesa e klientit (për shembuj, $http_*, $arg_* dhe $cookie_*), duke iu bashkangjitur përdorimit të procesorëve të vendndodhjes që thërrasin funksionin ngx.fetch(). Dobësia mund të shfrytëzohet për ekzekutimin e kodit me të drejta të procesit nginx duke dërguar një kërkesë HTTP të formuar në mënyrë të veçantë.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster