nginx 预认证RCE与捕获覆盖溢出
jedisct1 · x · 2026-07-20
这是一个关于 nginx 预认证远程代码执行 的漏洞分析,编号 CVE-2026-42533。
- 配图说明了问题根源:r->captures 这组共享可变状态在 LEN pass 和 VALUE pass 之间被覆盖。
- 在 LEN 阶段,nginx 会基于一组捕获结果计算缓冲区大小;随后 map-regex 又把这些捕获值改掉。
- 到 VALUE 阶段时,程序继续使用被污染的状态写入内容,导致写入长度超过预分配空间。
- 图中示例显示最终形成了 197 字节溢出。
帖子同时给出了作者 Cyberstan 的博客链接。
「安全」频道最新
- 印度 AI 政策被批偏向算力和基础模型,忽视基层医疗 — Paimaamu · 2026-07-27
- Gary Marcus 呼吁:AI 公司应强制投入 30% 预算用于对齐研究 — GaryMarcus · 2026-07-27
- AI 编程 CLI 被指默认上传私有仓库、删文件和凭据 — thursdai_pod · 2026-07-27
- Chr Szegedy 探讨递归自我改善前的算法进展 — ChrSzegedy · 2026-07-27
- Nature 研究称 AI 可模拟人类行为并准确预测实验结果 — RobbWiller · 2026-07-27
- ExploitGym 被质疑只有六七成任务可解,模型可能被逼去作弊 — dhadfieldmenell · 2026-07-27