CVE-2026-27654
هذا هو أول تحليل لـ CVE-2026-27654 باللغة الروسية. الثغرة عبارة عن تجاوز سعة المخزن المؤقت في الكومة (CWE-122) في وحدة ngx_http_dav_module لخادم الويب NGINX. تنشأ بسبب underflow في size_t عند معالجة طلبات WebDAV من نوع MOVE وCOPY.
هيكل المستودع
CVE-2026-27654.pdf — تحليل الثغرة
ploit.py — مثال على PoC
SETUP.md — تعليمات إعداد بيئة البحث
إخلاء مسؤولية
هذا المستودع ذو طابع تعليمي وبحثي حصريًا.
- المواد مخصصة لثغرة تم الكشف عنها علنًا وتم إصلاحها بالفعل وهي CVE-2026-27654. تم نشر معلومات الثغرة رسميًا في NVD وGitHub Advisory Database و advisory الخاص بـ F5 (K000160382)؛ الإصلاح متاح في NGINX بدءًا من الإصدار 1.29.7.
- يحتوي المستودع على تحليل (writeup) للثغرة ومواد تعليمية. وهو غير مخصص لمهاجمة أنظمة الآخرين ولا يحتوي على أدوات لتنفيذ ذلك.
- جميع أمثلة التعليمات البرمجية مذكورة لأغراض التحليل وإعادة الإنتاج في بيئة معملية معزولة تمتلكها أو لديك إذن كتابي صريح لاستخدامها.
- المؤلف غير مسؤول عن أي ضرر أو أعمال غير قانونية تُرتكب باستخدام المواد المعروضة. تقع المسؤولية الكاملة عن تطبيق المعلومات على المستخدم.
- استخدام المواد يعني موافقتك على أنك تعمل ضمن إطار قوانين ولايتك القضائية ومبادئ الإفصاح المسؤول (responsible disclosure).