香蕉成人伊视频在线观看|学生小视频国产区|yy女主播啪啪啪视频|麻豆传播媒体APP大全免费版官网|瑜伽牲交AV|国产欧美日韩在线天堂区|白浆精品国产91

返回列表 發帖
查看: 384|回復: 2

NGINX ngx_http_rewrite_module 堆緩沖區溢出漏洞(CVE-2026-42945) 之discuz偽靜態規則調整

6

主題

1014

回帖

4

粉絲

管理員

官方有償服務QQ 1453650

貢獻
180 點
金幣
240005 個
QQ
樓主
發表于 2026-5-14 17:35:20 |浙江| 只看樓主 |倒序瀏覽 |閱讀模式
漏洞名稱
NGINX ngx_http_rewrite_module 堆緩沖區溢出漏洞
漏洞編號
QVD-2026-26347,CVE-2026-42945
公開時間
2026-05-13
影響量級
萬級
奇安信評級
高危
CVSS 3.1分數
8.1
威脅類型
代碼執行、拒絕服務
利用可能性
POC狀態
已公開
在野利用狀態
未發現
EXP狀態
已公開
技術細節狀態
已公開
危害描述:未經身份認證的攻擊者可通過發送構造的 HTTP 請求觸發漏洞,造成 Worker 進程崩潰,在特定環境下還可實現遠程代碼執行。

影響組件
NGINX 是一款高性能、輕量級的開源 Web 服務器與反向代理服務,廣泛用于靜態資源托管、負載均衡、API 網關、緩存加速等場景,支持 HTTP/HTTPS、WebDAV、HTTP/3 等多種協議,具備高并發、低資源占用、模塊化擴展等特性,是全球互聯網主流的服務端基礎軟件,被政企、云廠商、互聯網企業大量部署。ngx_http_rewrite_module 是 NGINX 的核心內置模塊,用于基于 PCRE 正則表達式動態修改請求 URI、實現 URL 重寫/重定向、條件路由及變量操作。

漏洞描述
近日,奇安信CERT監測到官方修復NGINX ngx_http_rewrite_module 堆緩沖區溢出漏洞(CVE-2026-42945),該漏洞源于處理特定 rewrite 指令時,由于內部標志位管理錯誤,導致堆緩沖區分配長度與實際寫入長度不一致,從而引發堆緩沖區溢出。未經身份認證的攻擊者可通過發送構造的 HTTP 請求觸發漏洞,造成 Worker 進程崩潰,在特定環境下還可實現遠程代碼執行。該漏洞影響自 0.6.27 至 1.30.0 的絕大部分 NGINX 版本,已在代碼庫中存在長達 18 年。目前該漏洞PoC和技術細節已公開。鑒于該漏洞影響范圍較大,建議客戶盡快做好自查及防護。
利用條件
在 Nginx 的配置中,必須存在一個 rewrite 指令,并且該指令同時滿足:
1. 使用了未命名的 PCRE 正則捕獲(例如 $1, $2 等)。
2. 其替換字符串中包含問號(?)。
3. 在此 rewrite 指令之后,緊跟著另一個 rewrite、if 或 set 指令。

完整原文:https://mp.weixin.qq.com/s/OiG79CNVC91Wj8C_6VJRog

使用寶塔的站長,可先點擊“軟件商店”右上角的“更新軟件列表”,然后升級 Nginx 到 1.30.1 及以上版本解決此漏洞,升級過程中站點無法訪問

如果你的 Nginx 無法升級到安全版本,可修改偽靜態規則

  1. rewrite ^(?<path>[^\.]*)/topic-(?<topic>.+)\.html$ $path/portal.php?mod=topic&topic=$topic last;
  2. rewrite ^(?<path>[^\.]*)/article-(?<aid>[0-9]+)-(?<page>[0-9]+)\.html$ $path/portal.php?mod=view&aid=$aid&page=$page last;
  3. rewrite ^(?<path>[^\.]*)/forum-(?<fid>\w+)-(?<page>[0-9]+)\.html$ $path/forum.php?mod=forumdisplay&fid=$fid&page=$page last;
  4. rewrite ^(?<path>[^\.]*)/thread-(?<tid>[0-9]+)-(?<page>[0-9]+)-(?<extra>[0-9]+)\.html$ $path/forum.php?mod=viewthread&tid=$tid&extra=page%3D$extra&page=$page last;
  5. rewrite ^(?<path>[^\.]*)/group-(?<fid>[0-9]+)-(?<page>[0-9]+)\.html$ $path/forum.php?mod=group&fid=$fid&page=$page last;
  6. rewrite ^(?<path>[^\.]*)/space-(?<type>username|uid)-(?<value>.+)\.html$ $path/home.php?mod=space&$type=$value last;
  7. rewrite ^(?<path>[^\.]*)/blog-(?<uid>[0-9]+)-(?<id>[0-9]+)\.html$ $path/home.php?mod=space&uid=$uid&do=blog&id=$id last;
  8. rewrite ^(?<path>[^\.]*)/(?<action>fid|tid)-(?<value>[0-9]+)\.html$ $path/index.php?action=$action&value=$value last;
  9. rewrite ^(?<path>[^\.]*)/(?<plugin>[a-z]+[a-z0-9_]*)-(?<param>[a-z0-9_\-]+)\.html$ $path/plugin.php?id=$plugin:$param last;

  10. if (!-e $request_filename) {
  11.     return 404;
  12. }
復制代碼

如需有償服務,聯系官方有償服務QQ 1453650
回復

使用道具 舉報

10

主題

167

回帖

0

粉絲

漸入佳境

貢獻
0 點
金幣
5 個
QQ
沙發
發表于 2026-5-15 00:37:27 |遼寧| 只看Ta
Nginx 1.30.1   前來占位,吃瓜中
回復

使用道具 舉報

21

主題

1042

回帖

1

粉絲

已臻大成

貢獻
16 點
金幣
17 個
QQ
板凳
發表于 2026-5-15 00:42:28 |遼寧| 只看Ta
漏洞 居然存在那么久?       第一時間把 所有服務器 升級,  都搞定了  !  
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2026-5-31 02:30 , Processed in 0.095061 second(s), 8 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表