Hoşgeldin Misafir

Nginx Güvenlik Açığı - CVE-2026-42945 - Score: 8.1

ZahirCoder

ZahirCoder

Moderator
Moderator
25 Ağu 2017
5,221 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
NGINX Plus ve NGINX Open Source'da ngx_http_rewrite_module modülünde bir güvenlik açığı tespit edildi. Saldırgan, rewrite modülünde $1/$2 gibi regex capture'ların içine "?" içeren bir replacement string'i tetikleyerek nginx'in HTTP request işleme sırasında heap belleğini yanlış boyutlandırmasına ve buffer overflow oluşmasına neden oluyor. Bu bellek taşması worker process'i çökertiyor; ASLR zayıf ya da devre dışıysa aynı corruption zinciri üzerinden kontrol akışı manipüle edilerek kod çalıştırmaya (RCE) kadar gidebiliyor.

Hangi NGINX sürümleri etkileniyor?​

0.6.27'den 1.30.0 sürümüne kadar etkileniyor.

CVE:

Ne yapmalı?​

Sunucunuzda NGINX kullanıyorsanız, en kısa zamanda sürümü güncellemenizi öneririm. Şu an en güvenli NGINX sürümü 1.31.0 olan.