nginx 预认证RCE与捕获覆盖溢出
jedisct1 · x · 2026-07-20
这是一个关于 nginx 预认证远程代码执行 的漏洞分析,编号 CVE-2026-42533。
- 配图说明了问题根源:r->captures 这组共享可变状态在 LEN pass 和 VALUE pass 之间被覆盖。
- 在 LEN 阶段,nginx 会基于一组捕获结果计算缓冲区大小;随后 map-regex 又把这些捕获值改掉。
- 到 VALUE 阶段时,程序继续使用被污染的状态写入内容,导致写入长度超过预分配空间。
- 图中示例显示最终形成了 197 字节溢出。
帖子同时给出了作者 Cyberstan 的博客链接。
「安全」频道最新
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11
- 集体诉讼指控 Anthropic 用模糊用量倍数夸大 Claude 订阅权益 — The Decoder · 2026-09-11
- 医生晒购试剂需背景审查:制造致命病毒哪有那么容易 — Ghost_Pilot_MD · 2026-09-11