
Preuve de concept d'exploitation pour CVE-2026-42945, un débordement de tampon de tas critique dans le module de réécriture NGINX permettant l'exécution de code à distance via des requêtes URI spécialement conçues.
Un dépassement de tampon de tas (heap buffer overflow) dans le composant ngx_http_rewrite_module de NGINX, introduit en 2008 -- ce qui signifie qu'il existait depuis 16 ans avant sa découverte.
La vulnérabilité se trouve dans le moteur de script à deux passes :
Le problème : l'état interne du moteur change entre les deux passes. Lorsqu'un remplacement de rewrite contient un ? (point d'interrogation), un drapeau non propagé provoque une allocation de tampon de taille insuffisante, permettant à des données d'URI échappées contrôlées par l'attaquant de déborder la limite du tas.
# Conceptual: padding request URI with '+' signs forces
# the escaping function to expand each byte into three bytes,
# overflowing the allocated chunk. The overflow size is
# fully controlled by the number of escapable characters.
Pour parvenir à une RCE (en contournant l'ASLR) :
ngx_pool_t adjacentngx_pool_cleanup_s invoquant system() à la destruction du poolCVE associées découvertes par le même système : CVE-2026-42946, CVE-2026-40701, CVE-2026-42934
DepthFirstDisclosures/Nginx-Rift sur GitHubCette vulnérabilité a été découverte de manière autonome par le système d'analyse de sécurité de DepthFirst après un simple clic d'intégration du code source NGINX -- soulignant la puissance de la découverte automatisée de vulnérabilités.
? dans les remplacements