SĂ« shpejti pas zbulimit 18-vjeçarit njĂ« tjetĂ«r potencial RCE u zbulua CVE-2026-9256, kĂ«tĂ« herĂ« ka qĂ«ndruar edhe mĂ« gjatĂ« â 21 vjet, duke filluar nga versioni 0.1.17, i lĂ«shuar nĂ« fillim tĂ« vitit 2005.
Për të shfrytëzuar këtë dobësi nevojitet që në konfigurimin e serverit të ketë një direktivë rewrite, që ka:
- në argumentin e parë ka parametra të mbivendosur të shprehjes së rregullt,
- në të dytin përdoren dy ose më shumë prej tyre, por nuk përdoren variabla,
- ndërsa ose është e specifikuar lloji 'redirect', ose parametrat në argumentin e dytë gjenden pas shenjës së pyetje.
Shembuj:
rewrite ^/((.*))$ http://127.0.0.1:8080/$1$2 redirect;
rewrite ^/((.*))$ http://127.0.0.1:8080/?$1$2;
Të dy do të shkaktojnë mbushjen e bufrit gjatë përpunimit të kërkesës '/++++++++++++++++++++++++++++++'.
Si nĂ« dobĂ«sinĂ« e mĂ«parshme, nĂ« kĂ«tĂ« rast, gjatĂ«sia e llogaritur e bufrit nuk mund tĂ« pĂ«rputhet me numrin e vĂ«rtetĂ« tĂ« tĂ« dhĂ«nave tĂ« shkruara nĂ« tĂ« â gjatĂ« llogaritjes sĂ« gjatĂ«sisĂ« nuk u mor nĂ« konsideratĂ« nĂ« çdo vend mundĂ«sia e shenjave tĂ« mbushjes.
Përshkrimi i lartpërmendur mund të çojë në dështimin e punës së nginx, dhe në mungesë të ALSR, në RCE. Si një rrethanë lehtësuese, mund të përmendet një probabilitet edhe më i vogël për të hasur struktura të ndjeshme në konfigurim se sa herën e kaluar.
Gabimi është rregulluar në versionet 1.30.2 dhe 1.31.1 (komititi i rregullimit).
Burimi: linux.org.ru
