
CVE-2026-42945에 대한 개념 증명 익스플로잇, NGINX rewrite 모듈의 치명적인 힙 버퍼 오버플로우로, 조작된 URI 요청을 통해 원격 코드 실행을 가능하게 합니다.
2008년에 도입되어 16년 동안 존재했던 NGINX의 ngx_http_rewrite_module 구성 요소의 힙 버퍼 오버플로우입니다.
취약점은 2단계 스크립트 엔진에 있습니다:
문제점: 두 단계 사이에 내부 엔진 상태가 변경됩니다. 재작성 대체 문자열에 ?(물음표)가 포함되면 전파되지 않은 플래그로 인해 버퍼 할당이 부족해져 공격자가 제어하는 이스케이프된 URI 데이터가 힙 경계를 넘칠 수 있습니다.
# Conceptual: padding request URI with '+' signs forces
# the escaping function to expand each byte into three bytes,
# overflowing the allocated chunk. The overflow size is
# fully controlled by the number of escapable characters.
RCE 달성을 위해 (ASLR 우회):
ngx_pool_t 정리 포인터 손상ngx_pool_cleanup_s로 리디렉션하여 풀 소멸 시 system() 호출동일한 시스템에서 발견된 관련 CVE: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934
DepthFirstDisclosures/Nginx-Rift이 취약점은 DepthFirst의 보안 분석 시스템이 NGINX 소스 코드를 한 번의 클릭으로 온보딩한 후 자율적으로 발견한 것입니다. 이는 자동화된 취약점 발견의 힘을 보여줍니다.
?가 포함된 재작성 지시어를 비활성화하세요