CVE-2026-27654
Dies ist die erste Analyse von CVE-2026-27654 in deutscher Sprache. Die Schwachstelle ist ein Heap-Pufferüberlauf (CWE-122) im Modul ngx_http_dav_module des Webservers NGINX. Sie entsteht durch einen size_t-Underflow bei der Verarbeitung von WebDAV-MOVE- und COPY-Anfragen.
Repository-Struktur
CVE-2026-27654.pdf — Analyse der Schwachstelle
ploit.py — Beispiel-PoC
SETUP.md — Anleitung zur Einrichtung der Forschungsumgebung
Haftungsausschluss
Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken.
- Die Materialien befassen sich mit der öffentlich offengelegten und bereits behobenen Schwachstelle CVE-2026-27654. Informationen über die Schwachstelle wurden offiziell in der NVD, der GitHub Advisory Database und dem F5-Advisory (K000160382) veröffentlicht; der Fix ist in NGINX ab Version 1.29.7 verfügbar.
- Das Repository enthält eine Analyse (Writeup) der Schwachstelle sowie Lehrmaterialien. Es ist nicht für Angriffe auf fremde Systeme gedacht und enthält keine Werkzeuge zur Durchführung solcher Angriffe.
- Alle Codebeispiele dienen der Analyse und Reproduktion in einer isolierten Laborumgebung, die Ihnen gehört oder für deren Nutzung Sie eine ausdrückliche schriftliche Genehmigung besitzen.
- Der Autor übernimmt keine Haftung für Schäden oder rechtswidrige Handlungen, die unter Verwendung der bereitgestellten Materialien begangen werden. Die gesamte Verantwortung für die Anwendung der Informationen liegt beim Nutzer.
- Die Nutzung der Materialien bedeutet Ihr Einverständnis, dass Sie im Rahmen der Gesetze Ihrer Rechtsordnung und der Grundsätze der verantwortungsvollen Offenlegung (Responsible Disclosure) handeln.