nginx 预认证RCE与捕获覆盖溢出

jedisct1 · x · 2026-07-20

这是一个关于 **nginx 预认证远程代码执行** 的漏洞分析,编号 **CVE-2026-42533**。 - 配图说明了问题根源:`r->captures` 这组共享可变状态在 **LEN pass** 和 **VALUE pass** 之间被覆盖。 - 在 LEN 阶段,nginx 会基于一组捕获结果计算缓冲区大小;随后 map-regex 又把这些捕获值改掉。 - 到 VALUE 阶段时,程序继续使用被污染的状态写入内容,导致写入长度超过预分配空间。 - 图中示例显示最终形成了 **197 字节溢出**。 帖子同时给出了作者 Cyberstan 的博客链接。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →