Një vulnerabilitet i ri në modulin rewrite të nginx

SĂ« shpejti pas zbulimit 18-vjeçarit njĂ« tjetĂ«r potencial RCE u zbulua CVE-2026-9256, kĂ«tĂ« herĂ« ka qĂ«ndruar edhe mĂ« gjatĂ« — 21 vjet, duke filluar nga versioni 0.1.17, i lĂ«shuar nĂ« fillim tĂ« vitit 2005.
Për të shfrytëzuar këtë dobësi nevojitet që në konfigurimin e serverit të ketë një direktivë rewrite, që ka:

  • nĂ« argumentin e parĂ« ka parametra tĂ« mbivendosur tĂ« shprehjes sĂ« rregullt,
  • nĂ« tĂ« dytin pĂ«rdoren dy ose mĂ« shumĂ« prej tyre, por nuk pĂ«rdoren variabla,
  • ndĂ«rsa ose Ă«shtĂ« e specifikuar lloji 'redirect', ose parametrat nĂ« argumentin e dytĂ« gjenden pas shenjĂ«s sĂ« pyetje.

Shembuj:
rewrite ^/((.*))$ http://127.0.0.1:8080/$1$2 redirect;
rewrite ^/((.*))$ http://127.0.0.1:8080/?$1$2;

Të dy do të shkaktojnë mbushjen e bufrit gjatë përpunimit të kërkesës '/++++++++++++++++++++++++++++++'.

Si nĂ« dobĂ«sinĂ« e mĂ«parshme, nĂ« kĂ«tĂ« rast, gjatĂ«sia e llogaritur e bufrit nuk mund tĂ« pĂ«rputhet me numrin e vĂ«rtetĂ« tĂ« tĂ« dhĂ«nave tĂ« shkruara nĂ« tĂ« — gjatĂ« llogaritjes sĂ« gjatĂ«sisĂ« nuk u mor nĂ« konsideratĂ« nĂ« çdo vend mundĂ«sia e shenjave tĂ« mbushjes.

Përshkrimi i lartpërmendur mund të çojë në dështimin e punës së nginx, dhe në mungesë të ALSR, në RCE. Si një rrethanë lehtësuese, mund të përmendet një probabilitet edhe më i vogël për të hasur struktura të ndjeshme në konfigurim se sa herën e kaluar.

Gabimi është rregulluar në versionet 1.30.2 dhe 1.31.1 (komititi i rregullimit).

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster