¡¾Îó²îͨ¸æ¡¿NGINX ngx_http_rewrite_module ¶Ñ»º³åÇøÒç³öÎó²î(CVE-2026-9256)

Ðû²¼Ê±¼ä 2026-05-26

Ò»¡¢Îó²î¸ÅÊö



Îó²î¸ÅÊö0526.png


NGINXÊÇÒ»¿î¸ßÐÔÄÜ¿ªÔ´Web·þÎñÆ÷¡¢·´Ïò´úÀí¼°¸ºÔØÆ½ºâÈí¼þ£¬ÆÕ±éÓ¦ÓÃÓÚ»¥ÁªÍøÍøÕ¾¡¢APIÍø¹Ø¡¢ÔÆÔ­Éúƽ̨¼°±ßÑØ·þÎñ³¡¾°¡£NGINXÖ§³ÖHTTP/HTTPS´úÀí¡¢»º´æ¡¢Rewrite¹æÔò¡¢Á÷Á¿µ÷Àí¼°Çå¾²¿ØÖƵȹ¦Ð§£¬¾ß±¸¸ß²¢·¢¡¢µÍ×ÊÔ´ÏûºÄ¼°ÎÞаÉèÖõÈÌØµã£¬Í¬Ê±ÌṩÉÌÒµ°æ±¾NGINX PlusÓÃÓÚÆóÒµ¼¶Ó¦Óð²ÅÅ¡£


2026Äê5ÔÂ26ÈÕ£¬×ðÁú¿­¹ÙÍøÈë¿ÚÇå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨VSRC£©¼à²âµ½NGINX RewriteÄ £¿é¶Ñ»º³åÇøÒç³öÎó²î¡£¸ÃÎó²îÔ´ÓÚrewriteÖ¸ÁîÔÚ´¦Öóͷ£°üÀ¨ÖصþPCRE²¶»ñ×éµÄÕýÔò±í´ïʽʱ£¬¶Ô¶à¸öδÃüÃû²¶»ñÒýÓõÄÄÚ´æ´¦Öóͷ£±£´æÈ±ÏÝ£¬¹¥»÷Õß¿Éͨ¹ý½á¹¹¶ñÒâHTTPÇëÇó´¥·¢NGINX WorkerÀú³Ì±¬·¢Heap-based Buffer Overflow£¬µ¼Ö·þÎñÒì³£ÖØÆô»ò¾Ü¾ø·þÎñ¡£ÔÚ½ûÓÃASLR»ò¹¥»÷ÕßÄܹ»ÈƹýASLR±£»¤µÄÇéÐÎÏ£¬»¹¿ÉÄܽøÒ»²½ÊµÏÖÔ¶³Ì´úÂëÖ´ÐС£¸ÃÎó²îÎÞÐèÉí·ÝÈÏÖ¤¼´¿ÉʹÓ㬿ÉÄܵ¼ÖÂÓªÒµÖÐÖ¹¡¢·þÎñÆ÷ʧÏݼ°Ãô¸ÐÓªÒµÊý¾Ýй¶¡£



¶þ¡¢Ó°Ïì¹æÄ£



NGINX Plus 37.0.0

R32 <= NGINX Plus <= R36

NGINX Open Source 1.31.0

1.0.0 <= NGINX Open Source <= 1.30.1

0.1.17 <= NGINX Open Source <= 0.9.7

2.17.0 <= NGINX Instance Manager <= 2.22.0

5.9.0 <= F5 WAF for NGINX <= 5.13.0

5.2.0 <= NGINX App Protect WAF <= 5.8.0

4.10.0 <= NGINX App Protect WAF <= 4.16.0

F5 DoS for NGINX 4.9.0

4.3.0 <= NGINX App Protect DoS <= 4.7.0

2.0.0 <= NGINX Gateway Fabric <= 2.6.1

1.3.0 <= NGINX Gateway Fabric <= 1.6.2

5.0.0 <= NGINX Ingress Controller <= 5.4.2

4.0.0 <= NGINX Ingress Controller <= 4.0.1

3.5.0 <= NGINX Ingress Controller <= 3.7.2



Èý¡¢Çå¾²²½·¥



3.1 Éý¼¶°æ±¾


¹Ù·½ÒÑÐû²¼ÐÞ¸´²¹¶¡£¬ÒÔÐÞ¸´¸ÃÎó²î¡£

NGINX Plus 37.x >= 37.0.1

NGINX Plus R36 >= R36 P5

NGINX Plus R32 >= R32 P7

NGINX Open Source >= 1.31.1

NGINX Open Source >= 1.30.2

¹ØÓÚ0.x¾É°æÌìÖ°Ö§£º

0.1.17 <= NGINX Open Source <= 0.9.7

¹Ù·½ÒÑÉùÃ÷ Will not fix£¬½¨ÒéÉý¼¶ÖÁÊÜÖ§³ÖµÄаæÌìÖ°Ö§¡£

ÓÉÓÚNGINX Instance Manager¡¢F5 WAF for NGINX¡¢NGINX App Protect WAF¡¢F5 DoS for NGINX¡¢NGINX App Protect DoS¡¢NGINX Gateway Fabric¼°NGINX Ingress ControllerµÈ²úÆ·ÒÀÀµµ×²ãNGINX×é¼þ£¬½¨Òéͬ²½Éý¼¶Æäµ×²ãNGINX Open Source»òNGINX PlusÖÁÒÑÐÞ¸´°æ±¾¡£

ÏÂÔØÁ´½Ó£º

https://my.f5.com/manage/s/article/K000161377/


3.2 ÔÝʱ²½·¥


ÔÚÎÞ·¨Á¬Ã¦Éý¼¶ÖÁ¹Ù·½ÐÞ¸´°æ±¾µÄÇéÐÎÏ£¬½¨ÒéÓû§ÓÅÏÈÅŲ鲢µ÷½âNGINXÉèÖÃÖеÄrewrite¹æÔò£¬×èֹʹÓÃ$1¡¢$2µÈδÃüÃûPCRE²¶»ñ±äÁ¿£¬¸ÄÓÃÃüÃû²¶»ñ×é¾ÙÐвÎÊýÒýÓã»Í¬Ê±Õ¥È¡ÔÚrewrite¹æÔòÖÐʹÓÃÖØµþ¡¢Ç¶Ì×»ò¹ýÓÚÖØ´óµÄÕýÔò²¶»ñÂß¼­£¬ïÔÌ­ÓÉÍⲿ¿É¿ØURI»òQuery String´¥·¢Òì³£ÄÚ´æ´¦Öóͷ£µÄΣº¦¡ £¿É²Î¿¼ÈçÏ·½·¨ÐÞ¸ÄÉèÖ㺽«rewrite ^/users/([0-9]+)/profile/(.*)$ /profile.php?id=$1&tab=$2 lastµ÷½âΪrewrite ^/users/(?[0-9]+)/profile/(?

.*)$ /profile.php?id=$user_id&tab=$section last¡£±ðµÄ£¬½¨ÒéÔÚWAF»ò·´Ïò´úÀí²ãÏÞÖÆÒì³£³¤URI¡¢Òì³£Query String¼°ÒÉËÆ¶ñÒâÇëÇ󣬯ôÓÃASLR¡¢DEPµÈϵͳÄÚ´æ±£»¤»úÖÆ£¬²¢¶ÔNGINX WorkerÒì³£Í˳ö¡¢Crash¼°ÆµÈÔÖØÆôÐÐΪÉèÖÃ¼à¿ØËß¾¯£¬°´ÆÚÉó¼ÆNGINXÉèÖÃÎļþ£¬Ò»Á¬ÅŲé¸ßΣº¦rewrite¹æÔò¡£


3.3 ͨÓý¨Òé


°´ÆÚ¸üÐÂϵͳ²¹¶¡£¬ïÔ̭ϵͳÎó²î£¬ÌáÉý·þÎñÆ÷µÄÇå¾²ÐÔ¡£


ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ£¬Ð޸ķÀ»ðǽսÂÔ£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻò·þÎñ£¬ïÔÌ­½«Î£ÏÕ·þÎñ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø£¬ïÔÌ­¹¥»÷Ãæ¡£

ʹÓÃÆóÒµ¼¶Çå¾²²úÆ·£¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ¡£


ÔöǿϵͳÓû§ºÍȨÏÞ¹ÜÀí£¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔ­Ôò£¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È¡£

ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐ޸ġ£


3.4 ²Î¿¼Á´½Ó


https://my.f5.com/manage/s/article/K000161377/

https://nvd.nist.gov/vuln/detail/CVE-2026-9256