CVE-2026-27654
이것은 CVE-2026-27654에 대한 최초의 러시아어 분석입니다. 이 취약점은 NGINX 웹 서버의 ngx_http_dav_module 모듈에서 발생하는 힙 버퍼 오버플로(CWE-122)입니다. WebDAV MOVE 및 COPY 요청을 처리할 때 size_t 언더플로(underflow)로 인해 발생합니다.
저장소 구조
CVE-2026-27654.pdf — 취약점 분석
ploit.py — PoC 예시
SETUP.md — 연구 환경 설정 지침
면책 조항
이 저장소는 교육 및 연구 목적으로만 제공됩니다.
- 자료는 공개적으로 공개되었고 이미 패치된 취약점 CVE-2026-27654에 관한 것입니다. 취약점 정보는 NVD, GitHub Advisory Database 및 F5 권고(K000160382)에 공식 게시되었으며, 패치는 NGINX 1.29.7 버전부터 제공됩니다.
- 저장소에는 취약점에 대한 분석(writeup) 및 교육 자료가 포함되어 있습니다. 타인 시스템 공격을 위한 것이 아니며, 공격을 수행할 수 있는 도구도 포함되어 있지 않습니다.
- 모든 코드 예시는 소유하거나 명시적 서면 허가를 받은 격리된 실험실 환경에서의 분석 및 재현을 위해 제공됩니다.
- 저자는 제시된 자료를 사용하여 발생한 어떠한 손해나 불법 행위에 대해서도 책임을 지지 않습니다. 정보 사용에 대한 모든 책임은 사용자에게 있습니다.
- 자료를 사용하는 것은 해당 관할권의 법률과 책임 있는 공개(responsible disclosure) 원칙에 따라 행동하는 것에 동의함을 의미합니다.