¡¾Îó²îͨ¸æ¡¿NGINX ngx_http_rewrite_module¶Ñ»º³åÇøÒç³öÎó²î(CVE-2026-42945)
Ðû²¼Ê±¼ä 2026-05-15Ò»¡¢Îó²î¸ÅÊö

NGINXÊÇÒ»¿î¸ßÐÔÄÜWeb·þÎñÆ÷¡¢·´Ïò´úÀí·þÎñÆ÷¼°¸ºÔØÆ½ºâƽ̨£¬ÆÕ±éÓ¦ÓÃÓÚ»¥ÁªÍø¡¢ÔÆÅÌËã¼°ÆóÒµÓªÒµ³¡¾°¡£ÆäÖ§³ÖHTTP´úÀí¡¢¸ºÔØÆ½ºâ¡¢»º´æ¼ÓËÙ¡¢Á÷Á¿×ª·¢¼°Çå¾²»á¼û¿ØÖƵȹ¦Ð§£¬¾ßÓи߲¢·¢¡¢µÍ×ÊÔ´Õ¼ÓúÍÎÞаģ¿é»¯À©Õ¹µÈÌØµã£¬ÆÕ±é°²ÅÅÓÚÍøÕ¾¡¢APIÍø¹Ø¼°Î¢·þÎñ¼Ü¹¹ÖС£2026Äê5ÔÂ15ÈÕ£¬×ðÁú¿¹ÙÍøÈë¿ÚÇå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨VSRC£©¼à²âµ½NGINX ngx_http_rewrite_module¶Ñ»º³åÇøÒç³öÎó²î¡£¸ÃÎó²îÔÚrewriteÖ¸Áîºó¼ÌÐøÊ¹ÓÃrewrite¡¢if»òsetÖ¸Á²¢ÍŽáδÃüÃûPCRE²¶»ñ×飨Èç$1¡¢$2£©¼°°üÀ¨Îʺţ¨?£©µÄÌæ»»×Ö·û´®Ê±´¥·¢¡£¹¥»÷Õß¿Éͨ¹ý½á¹¹Ìض¨HTTPÇëÇ󣬵¼ÖÂNGINX WorkerÀú³Ì±¬·¢Heap-based Buffer Overflow£¬½ø¶øÒý·¢WorkerÀú³ÌÍß½âÓë·þÎñÖØÆô£¬Ôì³É¾Ü¾ø·þÎñ£¨DoS£©Ó°Ïì¡£ÔÚ½ûÓÃASLRµÄϵͳÇéÐÎÏ£¬¹¥»÷Õß»¹¿ÉÄܽøÒ»²½ÊµÏÖÔ¶³Ì´úÂëÖ´ÐС£
¶þ¡¢Ó°Ïì¹æÄ£
1.0.0 <= NGINX Open Source < 1.31.0
0.6.27 <= NGINX Open Source <= 0.9.7
R32 <= NGINX Plus < R32 P6
R36 <= NGINX Plus < R36 P4
2.16.0 <= NGINX Instance Manager <= 2.21.1
5.9.0 <= F5 WAF for NGINX <= 5.12.1
4.9.0 <= NGINX App Protect WAF <= 4.16.0
5.1.0 <= NGINX App Protect WAF <= 5.8.0
F5 DoS for NGINX = 4.8.0
4.3.0 <= NGINX App Protect DoS <= 4.7.0
1.3.0 <= NGINX Gateway Fabric <= 1.6.2
2.0.0 <= NGINX Gateway Fabric <= 2.5.1
3.5.0 <= NGINX Ingress Controller <= 3.7.2
4.0.0 <= NGINX Ingress Controller <= 4.0.1
5.0.0 <= NGINX Ingress Controller <= 5.4.1
Èý¡¢Çå¾²²½·¥
3.1 Éý¼¶°æ±¾
¹Ù·½ÒÑÐû²¼ÐÞ¸´²¹¶¡£¬ÒÔÐÞ¸´¸ÃÎó²î¡£
NGINX Open Source >= 1.31.0
NGINX Open Source >= 1.30.1
NGINX Plus >= R32 P6
NGINX Plus >= R36 P4
NGINX Plus >= 37.0.0
NGINX Instance Manager£ºÉý¼¶ÖÁ¹Ù·½ºóÐøÇå¾²°æ±¾
F5 WAF for NGINX£ºÉý¼¶ÖÁ¹Ù·½ºóÐøÇå¾²°æ±¾
NGINX App Protect WAF£ºÉý¼¶ÖÁ¹Ù·½ºóÐøÇå¾²°æ±¾
F5 DoS for NGINX£ºÉý¼¶ÖÁ¹Ù·½ºóÐøÇå¾²°æ±¾
NGINX App Protect DoS£ºÉý¼¶ÖÁ¹Ù·½ºóÐøÇå¾²°æ±¾
NGINX Gateway Fabric£ºÉý¼¶ÖÁ¹Ù·½ºóÐøÇå¾²°æ±¾
NGINX Ingress Controller£ºÉý¼¶ÖÁ¹Ù·½ºóÐøÇå¾²°æ±¾
ÏÂÔØÁ´½Ó£º
https://my.f5.com/manage/s/article/K000161019/
3.2 ÔÝʱ²½·¥
ÔÚÎÞ·¨Á¬Ã¦Éý¼¶ÖÁ¹Ù·½ÐÞ¸´°æ±¾µÄÇéÐÎÏ£¬½¨ÒéÁ¬Ã¦¼ì²é²¢ÐÞ¸ÄËùÓÐÉæ¼°ngx_http_rewrite_moduleµÄRewrite¹æÔò£¬×èÖ¹¼ÌÐøÊ¹ÓÃδÃüÃûPCRE²¶»ñ×飨Èç$1¡¢$2£©Óë°üÀ¨?×Ö·ûµÄÌæ»»×Ö·û´®×éºÏ¡£
±£´æÎ£º¦µÄÉèÖÃʾÀý£º
rewrite ^/users/([0-9]+)/profile/(.*)$ /profile.php?id=$1&tab=$2 last
½¨ÒéÐÞ¸ÄΪÃüÃû²¶»ñ×éд·¨£º
rewrite ^/users/(?
ÉèÖÃÐÞ¸ÄÍê³Éºó£¬½¨ÒéÖ´ÐÐÒÔÏÂÏÂÁîÑéÖ¤ÉèÖò¢ÖØÐ¼ÓÔØ·þÎñ£º
nginx -t
nginx -s reload
3.3 ͨÓý¨Òé
°´ÆÚ¸üÐÂϵͳ²¹¶¡£¬ïÔÌϵͳÎó²î£¬ÌáÉý·þÎñÆ÷µÄÇå¾²ÐÔ¡£
ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ£¬Ð޸ķÀ»ðǽսÂÔ£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻò·þÎñ£¬ïÔ̽«Î£ÏÕ·þÎñ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø£¬ïÔ̹¥»÷Ãæ¡£
ʹÓÃÆóÒµ¼¶Çå¾²²úÆ·£¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ¡£
ÔöǿϵͳÓû§ºÍȨÏÞ¹ÜÀí£¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔÔò£¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È¡£ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐ޸ġ£
3.4 ²Î¿¼Á´½Ó
https://my.f5.com/manage/s/article/K000161019/https://nvd.nist.gov/vuln/detail/CVE-2026-42945


¾©¹«Íø°²±¸11010802024551ºÅ