
CVE-2026-42945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, NGINX रीराइट मॉड्यूल में एक गंभीर हीप बफर ओवरफ्लो जो क्राफ्टेड URI अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।
NGINX के ngx_http_rewrite_module घटक में एक हीप बफर ओवरफ्लो, जो 2008 में पेश किया गया था -- यानी खोज से पहले यह 16 वर्षों तक मौजूद था।
यह भेद्यता टू-पास स्क्रिप्ट इंजन में है:
समस्या: दोनों पासों के बीच आंतरिक इंजन स्थिति बदल जाती है। जब rewrite रिप्लेसमेंट में ? (प्रश्न चिह्न) होता है, तो एक कम आकार के बफर आवंटन का कारण बनता है, जिससे हमलावर-नियंत्रित एस्केप्ड URI डेटा हीप सीमा को ओवरफ्लो कर सकता है।
# Conceptual: padding request URI with '+' signs forces
# the escaping function to expand each byte into three bytes,
# overflowing the allocated chunk. The overflow size is
# fully controlled by the number of escapable characters.
RCE प्राप्त करने के लिए (ASLR को बायपास करके):
ngx_pool_t क्लीनअप पॉइंटर को दूषित करेंsystem() को कॉल करने वाले नकली ngx_pool_cleanup_s पर रीडायरेक्ट करेंउसी प्रणाली द्वारा खोजे गए संबंधित CVE: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934
DepthFirstDisclosures/Nginx-Riftयह भेद्यता DepthFirst की सुरक्षा विश्लेषण प्रणाली द्वारा NGINX सोर्स कोड को ऑनबोर्ड करने के एक ही क्लिक के बाद स्वायत्त रूप से खोजी गई थी -- जो स्वचालित भेद्यता खोज की शक्ति को उजागर करती है।
? वाले rewrite निर्देशों को अक्षम करें