Një vulnerabilitet i ri në modulin rewrite të nginx

MenjĂ«herĂ« pas zbulimit tĂ« 18-vjeçarit RCE-sĂ« sĂ« mundshme, u zbulua edhe njĂ« tjetĂ«r, CVE-2026-9256, kĂ«tĂ« herĂ« qĂ« kishte ekzistuar edhe mĂ« gjatĂ« — 21 vjet, duke filluar nga versioni 0.1.17, i lĂ«shuar nĂ« fillim tĂ« vitit 2005.
Për të shfrytëzuar këtë dobësi, konfigurimi i serverit duhet të përmbajë një direktivë rewrite, ku:

  • nĂ« argumentin e parĂ« ka parametra tĂ« kapur tĂ« mbivendosur nga shprehja e rregullt,
  • nĂ« tĂ« dytin pĂ«rdoren dy ose mĂ« shumĂ« prej tyre, por nuk pĂ«rdoren variabla,
  • dhe njĂ«kohĂ«sisht ose Ă«shtĂ« pĂ«rcaktuar lloji «redirect», ose parametrat nĂ« argumentin e dytĂ« ndodhen pas pikĂ«pyetjes.

Shembuj:
rewrite ^\/((.*))$ http:\/\/127.0.0.1:8080\/$1$2 redirect;
rewrite ^\/((.*))$ http:\/\/127.0.0.1:8080\/?$1$2;

Të dyja do të shkaktojnë tejmbushje të buffer-it gjatë përpunimit të kërkesës «\/++++++++++++++++++++++++++++++».

Ashtu si te dobĂ«sia e mĂ«parshme, edhe nĂ« kĂ«tĂ« rast gjatĂ«sia e llogaritur e buffer-it mund tĂ« mos pĂ«rputhet me sasinĂ« reale tĂ« tĂ« dhĂ«nave tĂ« shkruara nĂ« tĂ« — gjatĂ« llogaritjes sĂ« gjatĂ«sisĂ«, mundĂ«sia e escapimit nuk merrej parasysh kudo.

Sa mĂ« sipĂ«r mund tĂ« çojĂ« nĂ« rrĂ«zimin e procesit worker tĂ« nginx, ndĂ«rsa nĂ« mungesĂ« tĂ« ALSR — nĂ« RCE. Si rrethanĂ« lehtĂ«suese mund tĂ« theksohet probabiliteti edhe mĂ« i ulĂ«t pĂ«r tĂ« hasur struktura tĂ« cenueshme nĂ« konfigurim sesa herĂ«n e kaluar.

Gabimi është korrigjuar në versionet 1.30.2 dhe 1.31.1 (commit-i i korrigjimit).

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster