nginx 预认证RCE与捕获覆盖溢出
jedisct1 · x · 2026-07-20
这是一个关于 **nginx 预认证远程代码执行** 的漏洞分析,编号 **CVE-2026-42533**。 - 配图说明了问题根源:`r->captures` 这组共享可变状态在 **LEN pass** 和 **VALUE pass** 之间被覆盖。 - 在 LEN 阶段,nginx 会基于一组捕获结果计算缓冲区大小;随后 map-regex 又把这些捕获值改掉。 - 到 VALUE 阶段时,程序继续使用被污染的状态写入内容,导致写入长度超过预分配空间。 - 图中示例显示最终形成了 **197 字节溢出**。 帖子同时给出了作者 Cyberstan 的博客链接。
「安全」频道最新
- 法官批准 Anthropic 15 亿美元版权和解,创美国纪录 — Polymarket · 2026-07-21
- RepoAI 给 MCP 服务器打可信分,专看权限和危险工具 — Low_Location1261 · 2026-07-21
- Sriram Krishnan:开权重模型更容易做安全防护,因为人人都能审查 — pstAsiatech · 2026-07-21
- Anthropic 15 亿美元版权和解获最终批准 — TechCrunch AI · 2026-07-21
- 柏林 workshop 把密码学、安全和 AI safety 拉到一起 — allisondman · 2026-07-21
- AI 系统把数据治理推进到实时数据流 — ProfChesterman · 2026-07-21