当前位置: 首页 > news >正文

NGINX现严重堆缓冲区溢出漏洞,远程攻击者可执行代码,附受影响版本及修复方法

导航菜单有哪些选项?

导航菜单可切换导航,有登录、外观设置等选项。平台方面,有AI代码创作(如GitHub Copilot、GitHub Spark等)、开发者工作流(如Actions、Codespaces等)、应用程序安全(如GitHub Advanced Security等)、探索(如为何选择GitHub、文档等)。解决方案按公司规模、用例、行业划分,各有不同版本及用例。资源按主题、类型探索,还有支持与服务。开源包含社区、项目、仓库。企业版有企业解决方案及可用附加组件。此外还有定价、搜索、提供反馈、保存的搜索等内容。

DepthFirstDisclosures/Nginx - Rift仓库情况如何?

该仓库公开,有通知、分叉78次、加星442次等操作。有代码、问题、拉取请求等导航选项。主分支有分支、标签,包含env、README.md等文件夹和文件,有3次提交。

NGINX Rift漏洞是怎么回事?

这是针对CVE - 2026 - 42945的远程代码执行(RCE)概念验证。该漏洞是2008年引入到NGINX的`ngx_http_rewrite_module`中的严重堆缓冲区溢出漏洞,允许未经验证的远程攻击者对使用`rewrite`和`set`指令的服务器执行代码。此漏洞与其他三个内存损坏问题(CVE - 2026 - 42946、CVE - 2026 - 40701、CVE - 2026 - 42934)一起,是depthfirst的安全分析系统在对NGINX源代码进行一键式分析后自主发现的。

NGINX Rift漏洞的原理是什么?

NGINX的脚本引擎采用两步处理流程:先计算所需的缓冲区大小,再复制数据。当`rewrite`替换中包含`?`时,主引擎会设置`is_args`标志,但长度计算阶段是在一个新的、初始化为零的子引擎上进行的。长度计算阶段`is_args = 0`,返回原始捕获长度;复制阶段`is_args = 1`,调用`ngx_escape_uri`并使用`NGX_ESCAPE_ARGS`,将每个可转义字节扩展为3个字节。复制操作会导致攻击者控制的URI数据溢出过小的堆缓冲区。攻击者利用跨请求堆风水技术破坏相邻`ngx_pool_t`的`cleanup`指针,将其重定向到一个伪造的`ngx_pool_cleanup_s`,在池销毁时调用`system()`。

NGINX Rift漏洞的受影响版本与修复版本有哪些?

NGINX开源版受影响版本是0.6.27 – 1.30.0,修复版本是1.31.0, 1.30.1;NGINX Plus受影响版本是R32 – R36,修复版本是R36 P4, R35 P2, R32 P6。完整的供应商公告可查看相关链接。

NGINX Rift漏洞如何使用?

在Ubuntu 24.04.3 LTS上测试通过。步骤为:1. `./setup.sh`构建容器;2. `docker compose -f env/docker - compose.yml up`启动易受攻击的NGINX服务器;3. `python3 poc.py --shell`弹出一个shell。

仓库还有哪些其他信息?

该仓库未发布任何版本,有包0。加载时可能出现错误,需重新加载页面。有贡献者、语言占比等信息。页脚有条款、隐私、安全等导航选项。

http://www.jsqmd.com/news/824909/

相关文章:

  • 二进制相移键控(BPSK)系统建模及误码率 - 信噪比(BER-SNR)性能基准测试研究(Matlab代码实现)
  • 明日方舟素材库:从游戏资产到创意引擎的技术解密
  • 2026年照片去水印免费app推荐|无广告手机去水印软件哪款好用?6款主流工具实测对比
  • Potrace实战指南:5分钟掌握位图转矢量的开源神器
  • 别再手动抠图了!用MATLAB实现高光谱ROI自动提取与批量校正(附完整代码)
  • 官宣!网络安全法正式实施,人才缺口 327 万,这 5 类人直接站上风口,年薪百万不是梦
  • 别再乱用电容了!从MCU电源脚到EMC,手把手教你选对电容(附选型速查表)
  • NotebookLM历史研究实战指南:5个被90%学者忽略的文献溯源技巧
  • 使用Python快速接入Taotoken实现多模型调用,只需三步配置
  • 3步轻松解锁QQ音乐加密文件:macOS用户必备的解码工具
  • 从Dev到MLOps仅需17分钟,DeepSeek大模型ArgoCD一键部署全链路,手慢无!
  • 人类不擅长做出复杂的决策。人工智能可以指出这些错误。
  • 2026年Q2钢化玻璃风斑检测仪厂家排行及选型参考:电池隔板测厚仪/红外薄膜测厚仪/钢化玻璃在线应力仪/钢化玻璃自爆缺陷检测仪/选择指南 - 优质品牌商家
  • STM32CubeMX新手避坑指南:GPIO配置完代码不工作?先检查这3个地方(以STM32F103为例)
  • 气象博士生必看:用NotebookLM 7天完成开题报告+数据质控+图表生成(含GFS模式输出自动解析模块)
  • 3分钟掌握B站视频下载神器BilibiliDown:跨平台免费开源下载工具
  • 本地视频如何去水印?5款2026年最好用的去水印软件深度测评,自动识别水印5秒出结果
  • 7-Zip ZS终极指南:六大压缩引擎让你的文件管理效率飙升
  • 2026年免费一键去图片水印app排行榜|手机去水印工具怎么选?最新推荐对比
  • 中山宝妈学历提升避坑全攻略:成考、国开、自考选择、正规机构与口碑推荐 - 优选机构推荐
  • 特朗普访华CEO天团背后的思想灯塔:万亿市值巨头们的思想密码与商业哲学
  • 7天精通Obsidian任务管理:从零到高手的完整教程
  • 2026年四川防撞抗火板厂家排行:四川墙面防撞板/四川环氧碳晶板/四川电梯防撞板/四川碳晶板批发/四川碳晶板护墙板/选择指南 - 优质品牌商家
  • ChatGPT购物生态图谱(2024.06权威版):13个已上线平台分级标注(L1全链路/L2搜索导购/L3跳转导流),附接入优先级预测
  • FPGA时序约束原理与工程实践详解
  • 01:RAG 常见问题与挑战 + RAG vs 微调
  • 免费一键去图片水印App推荐排行榜 | 2026实测去水印工具排行和选购指南
  • NotebookLM赋能畜牧科研:5个被90%研究员忽略的文献分析技巧,效率提升300%
  • 2026年橡胶促进剂厂家选型评测:氯化聚乙烯硫化剂/除味剂/高温增强剂/CPE硫化剂厂家/改性尼龙/橡胶促进剂/选择指南 - 优质品牌商家
  • 【Midjourney光影炼金术】:掌握3层光照结构(主光+补光+环境光)提示词嵌套逻辑,避免生成灰蒙蒙废图