CVE-2026-42945
ثغرة في NGINX ngx_http_rewrite_module
- تم النشر
- 13/05/2026
- محدث
- 10/09/2026
- تخصيص CNA
- f5
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي NGINX Plus وNGINX Open Source على ثغرة أمنية في وحدة ngx_http_rewrite_module. تظهر هذه الثغرة عندما يتبع التوجيه rewrite توجيه rewrite أو if أو set، مع التقاط غير مُسمّى لتعبير Perl-Compatible Regular Expression (PCRE) (على سبيل المثال، $1، $2) مع سلسلة استبدال تتضمن علامة استفهام (?). يمكن لمهاجم غير مُصادَق، إلى جانب ظروف خارجة عن إرادته، استغلال هذه الثغرة عبر إرسال طلبات HTTP مصمّمة خصيصًا. قد يتسبب ذلك في تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في عملية عامل NGINX، مما يؤدي إلى إعادة تشغيلها. بالإضافة إلى ذلك، يمكن للمهاجمين تنفيذ كود على الأنظمة التي يكون فيها Address Space Layout Randomization (ASLR) معطّلاً أو عندما يتمكن المهاجم من تجاوز ASLR. ملاحظة: إصدارات البرامج التي بلغت نهاية الدعم الفني (EoTS) لا يتم تقييمها.
المصادر
31- CVE-2026-42945إعلامية
CVE-2026-42945
- CVE-2026-42945البحث
تحليل تقني لـ CVE-2026-42945 (NGINX Rift)، وهو تجاوز خطير لسعة المخزن المؤقت في الكومة في محرك إعادة الكتابة لـ NGINX ناتج عن عدم تطابق الحالة بين حساب الطول وعمليات النسخ، مما يؤدي إلى تعطل العاملين واحتمال تنفيذ تعليمات برمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.