CVE-2026-42945
NGINX ngx_http_rewrite_module भेद्यता
- प्रकाशित
- 13 मई 2026
- अद्यतन
- 10 सित॰ 2026
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NGINX Plus और NGINX Open Source में ngx_http_rewrite_module मॉड्यूल में एक भेद्यता मौजूद है। यह भेद्यता तब उत्पन्न होती है जब rewrite निर्देश के बाद rewrite, if, या set निर्देश आता है और एक अनाम Perl-Compatible Regular Expression (PCRE) कैप्चर (उदाहरण के लिए, $1, $2) के साथ प्रतिस्थापन स्ट्रिंग में प्रश्न चिह्न (?) शामिल होता है। एक अप्रमाणित हमलावर, अपने नियंत्रण से परे स्थितियों के साथ, विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। इससे NGINX वर्कर प्रोसेस में हीप बफर ओवरफ्लो हो सकता है, जिससे पुनरारंभ हो सकता है। इसके अतिरिक्त, हमलावर Address Space Layout Randomization (ASLR) अक्षम वाले सिस्टम पर या जब हमलावर ASLR को बायपास कर सकता है, तो कोड निष्पादित कर सकते हैं। नोट: जो सॉफ़्टवेयर संस्करण तकनीकी सहायता समाप्ति (EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया गया है।
स्रोत
31- CVE-2026-42945जानकारीपूर्ण
CVE-2026-42945
- CVE-2026-42945अनुसंधान
CVE-2026-42945 (NGINX Rift) का तकनीकी विश्लेषण, जो NGINX के रीराइट इंजन में एक गंभीर हीप बफर ओवरफ्लो है, जो लंबाई गणना और कॉपी ऑपरेशनों के बीच स्थिति बेमेल के कारण होता है, जिससे वर्कर क्रैश और संभावित रिमोट कोड निष्पादन संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।