
Эксплойт типа proof-of-concept для CVE-2026-42945, критическое переполнение кучи в модуле rewrite NGINX, позволяющее удаленное выполнение кода через специально сформированные URI-запросы.
Переполнение буфера в куче в компоненте ngx_http_rewrite_module NGINX, добавленное в 2008 году — то есть существовавшее 16 лет до обнаружения.
Уязвимость находится в двухпроходном движке скриптов:
Проблема: . Когда замена rewrite содержит (вопросительный знак), приводит к выделению буфера недостаточного размера, позволяя управляемым экранированным данным URI переполнить границу кучи.
?# Концептуально: дополнение URI запроса символами '+' заставляет
# функцию экранирования расширять каждый байт до трёх байтов,
# переполняя выделенный блок. Размер переполнения полностью
# контролируется количеством экранируемых символов.
Для достижения RCE (обход ASLR):
ngx_pool_tngx_pool_cleanup_s, вызывающий system() при уничтожении пулаСвязанные CVE, обнаруженные той же системой: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934
DepthFirstDisclosures/Nginx-Rift на GitHubЭта уязвимость была автономно обнаружена системой анализа безопасности DepthFirst после одного клика при подключении исходного кода NGINX — что подчёркивает мощь автоматизированного поиска уязвимостей.
? в заменах