CVE-2026-27654
これは、CVE-2026-27654に関する初のロシア語での分析です。この脆弱性は、NGINXウェブサーバーのngx_http_dav_moduleモジュールにおけるヒープバッファオーバーフロー(CWE-122)です。WebDAVリクエストのMOVEおよびCOPYを処理する際のsize_tのアンダーフローが原因で発生します。
リポジトリ構成
CVE-2026-27654.pdf — 脆弱性の分析
ploit.py — PoCの例
SETUP.md — 研究環境のセットアップ手順
免責事項
このリポジトリは、教育および研究目的のみを意図しています。
- 本資料は、公開され、すでに修正済みの脆弱性CVE-2026-27654に関するものです。この脆弱性に関する情報は、NVD、GitHub Advisory Database、およびF5のアドバイザリ(K000160382)に正式に公開されています。修正はNGINXバージョン1.29.7以降で利用可能です。
- リポジトリには、脆弱性の**分析(writeup)**と学習資料が含まれています。他者のシステムへの攻撃を目的としたものではなく、そのような攻撃を実行するためのツールも含まれていません。
- コード例はすべて、所有している、または使用について明示的な書面による許可を得ている隔離されたラボ環境での分析および再現を目的として提供されています。
- 著者は、提供された資料を使用して行われたいかなる損害や違法行為についても責任を負いません。情報の適用に関するすべての責任は利用者にあります。
- 資料を使用することは、お客様がお住まいの法域の法律および責任ある開示(responsible disclosure)の原則に従って行動することに同意したものとみなされます。