MenjĂ«herĂ« pas zbulimit tĂ« 18-vjeçarit RCE-sĂ« sĂ« mundshme, u zbulua edhe njĂ« tjetĂ«r, CVE-2026-9256, kĂ«tĂ« herĂ« qĂ« kishte ekzistuar edhe mĂ« gjatĂ« â 21 vjet, duke filluar nga versioni 0.1.17, i lĂ«shuar nĂ« fillim tĂ« vitit 2005.
Për të shfrytëzuar këtë dobësi, konfigurimi i serverit duhet të përmbajë një direktivë rewrite, ku:
- në argumentin e parë ka parametra të kapur të mbivendosur nga shprehja e rregullt,
- në të dytin përdoren dy ose më shumë prej tyre, por nuk përdoren variabla,
- dhe njëkohësisht ose është përcaktuar lloji «redirect», ose parametrat në argumentin e dytë ndodhen pas pikëpyetjes.
Shembuj:
rewrite ^\/((.*))$ http:\/\/127.0.0.1:8080\/$1$2 redirect;
rewrite ^\/((.*))$ http:\/\/127.0.0.1:8080\/?$1$2;
Të dyja do të shkaktojnë tejmbushje të buffer-it gjatë përpunimit të kërkesës «\/++++++++++++++++++++++++++++++».
Ashtu si te dobĂ«sia e mĂ«parshme, edhe nĂ« kĂ«tĂ« rast gjatĂ«sia e llogaritur e buffer-it mund tĂ« mos pĂ«rputhet me sasinĂ« reale tĂ« tĂ« dhĂ«nave tĂ« shkruara nĂ« tĂ« â gjatĂ« llogaritjes sĂ« gjatĂ«sisĂ«, mundĂ«sia e escapimit nuk merrej parasysh kudo.
Sa mĂ« sipĂ«r mund tĂ« çojĂ« nĂ« rrĂ«zimin e procesit worker tĂ« nginx, ndĂ«rsa nĂ« mungesĂ« tĂ« ALSR â nĂ« RCE. Si rrethanĂ« lehtĂ«suese mund tĂ« theksohet probabiliteti edhe mĂ« i ulĂ«t pĂ«r tĂ« hasur struktura tĂ« cenueshme nĂ« konfigurim sesa herĂ«n e kaluar.
Gabimi është korrigjuar në versionet 1.30.2 dhe 1.31.1 (commit-i i korrigjimit).
Burimi: linux.org.ru
