🇦🇺較早收集於 2m

F5 修復由 AI 發現、存在 18 年的 Rift 漏洞

F5 修復由 AI 發現、存在 18 年的 Rift 漏洞
PostLinkedIn
🇦🇺閱讀原文: iTNews Australia

💡AI 發現了 NGINX 存在 18 年的嚴重漏洞。了解 AI 如何審計舊有程式碼以提升安全性。

⚡ 30-Second TL;DR

有什麼變化

漏洞被識別為 NGINX 重寫模組中的堆疊緩衝區溢位。

為什麼重要

這凸顯了 AI 在審計舊有基礎設施中的關鍵作用。組織應優先更新 NGINX 實例,以防止此長期存在的漏洞被潛在利用。

下一步行動

立即將您的 NGINX 實例更新至最新的修補版本,以確保您的 Web 基礎設施安全。

誰應關注:Developers & AI Engineers

關鍵要點

  • 漏洞被識別為 NGINX 重寫模組中的堆疊緩衝區溢位。
  • 該安全漏洞在被 AI 發現前已存在 18 年未被察覺。
  • F5 已發布官方修補程式以緩解 Rift 漏洞。
  • AI 輔助安全掃描在發現舊程式碼漏洞方面證明了其有效性。

🧠 深度解析

Web-grounded analysis with 22 cited sources.

🔑 增強重點摘要

  • 此漏洞被正式識別為 CVE-2026-42945,並在通用漏洞評分系統 (CVSS) v4 中獲得 9.2 的嚴重性評分,屬於堆積緩衝區溢位 (heap buffer overflow) 類型,而非原始文章所述的堆疊緩衝區溢位 (stack buffer overflow)。
  • 該漏洞存在於 NGINX 的 ngx_http_rewrite_module 模組中,當 rewrite 指令後跟 rewriteifset 指令,且替換字串包含問號 (?) 並使用未命名的 Perl 相容正規表達式 (PCRE) 捕獲 (例如 $1, $2) 時,可被未經身份驗證的攻擊者利用。
  • 雖然此漏洞可能導致遠端程式碼執行 (RCE),但這主要發生在禁用位址空間配置隨機化 (ASLR) 的系統上;在預設啟用 ASLR 的現代作業系統中,更可靠的結果是導致 NGINX 工作程序崩潰,進而造成阻斷服務 (DoS)。
  • 此「Rift」漏洞是由 AI 原生安全公司 Depthfirst AI 的研究人員透過其 AI 掃描工具在一次六小時的程式碼掃描會話中發現的,同時還發現了其他三個記憶體損壞漏洞。
  • F5 已針對 NGINX Open Source 0.6.27 至 1.30.0 版本(修復版本為 1.30.1 和 1.31.0)以及 NGINX Plus R32 至 R36 版本(修復版本包括 R32 P6、R35 P2 和 R36 P4)發布了修補程式。

🛠️ 技術深入

  • CVE ID: CVE-2026-42945
  • 漏洞類型: 堆積緩衝區溢位 (Heap-based Buffer Overflow),分類為 CWE-122
  • 受影響模組: ngx_http_rewrite_module
  • 觸發條件: 當 NGINX 配置中存在以下模式時觸發:
    • rewrite 指令使用了未命名的 PCRE 捕獲 (例如 $1, $2)。
    • 替換字串中包含問號 (?)。
    • rewrite 指令在相同作用域內後跟另一個 rewriteifset 指令。
  • 技術機制: 漏洞源於 NGINX 重寫引擎中不一致的轉義邏輯。在處理重寫替換字串時,NGINX 在計算目標緩衝區長度時採用一套假設,但在實際複製資料時採用另一套。某些字元(如 +, %, &)在重新轉義時會擴展,導致寫入操作超出已分配的堆積緩衝區。
  • 攻擊影響: 未經身份驗證的遠端攻擊者可透過特製的 HTTP 請求觸發此漏洞,導致 NGINX 工作程序崩潰(阻斷服務),在禁用 ASLR 的情況下可能實現遠端程式碼執行。
  • 修復版本: NGINX Open Source 1.30.1 及 1.31.0;NGINX Plus R32 P6、R35 P2 及 R36 P4。
  • 臨時緩解措施: 在重寫定義中使用命名捕獲而非未命名捕獲,並避免在替換字串中包含問號,同時後跟其他 rewriteifset 指令。

🔮 前景展望AI analysis grounded in cited sources

AI將成為發現傳統軟體中長期存在漏洞的關鍵工具。
此次發現證明AI能夠在人類審查數十年後,識別出複雜且深層次的程式碼缺陷,這將改變漏洞管理策略。
軟體開發生命週期中整合AI安全分析將變得更加普遍。
為了避免類似「Rift」的長期漏洞,開發者將更早地在開發流程中採用AI工具進行持續的程式碼審查。

時間線

2002
Igor Sysoev 開始開發 NGINX,旨在解決 C10K 問題。
2004-10
NGINX 首次公開發布,作為開源軟體。
2008
Rift 漏洞 (CVE-2026-42945) 被引入 NGINX 的 `ngx_http_rewrite_module` 模組中。
2011-07
NGINX, Inc. 成立,旨在為 NGINX 軟體提供商業產品和支援。
2019-03
F5 Networks 宣布以約 6.7 億美元收購 NGINX, Inc.。
2026-04-21
Depthfirst AI 向 F5 負責任地披露了「Rift」漏洞。
2026-05-13
F5 發布安全公告和修補程式,以解決 NGINX 中的「Rift」漏洞 (CVE-2026-42945)。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: iTNews Australia