1. CVE 초도 발표일 : 2026/05/22
2. 문제점
A. NGINX ngx_http_rewrite_module 에서 보안취약점 발생
- 취약점 유형: Heap-based Buffer Overflow
- 영향: 조작된 HTTP 요청에 의해 NGINX Worker Process가 재시작될 수 있음
ASLR이 비활성화되어 있거나 우회 가능한 환경에서는 임의 코드 실행 가능성 존재
B. 보안취약점 발생 조건
아래 조건을 만족하는 rewrite 설정에서 취약점이 발생할 수 있습니다.
- rewrite 지시어 사용
정규식 패턴에 서로 다른 중첩/겹침 PCRE Capture 사용
예: ^/((.*))$
replacement 문자열에서 여러 capture 값을 참조
예: $1$2
redirect 또는 arguments context에서 처리됨
3. 보안취약점 발생 예시 설정 구문
A. 취약 가능 조건
rewrite 지시어에서 중첩된 PCRE Capture를 사용하고, replacement 문자열에서 $1, $2처럼 여러 capture 값을 함께 참조하는 경우 취약할 수 있습니다.
* PCRE Capture: 정규표현식에서 ()로 매칭된 값을 임시 변수처럼 저장하는 기능
* 중첩/겹침 Capture 예: ((.*))
B. 예시
- rewrite ^/((.*))$ /redirect?value=$1$2 redirect;
- rewrite ^/((.*))$ /index.php?path=$1&raw=$2 last;
4. 보안취약점 완화 설정 구문
A. 완화 방안
* 중첩/겹침 PCRE Capture 사용 지양
* $1, $2 같은 unnamed capture 다중 참조 최소화
* 필요한 경우 named capture 또는 단일 capture 구조로 변경
* 임시 완화보다 패치 버전 업그레이드 권장
B. 예시
- rewrite ^/(?<path>.*)$ /index.php?path=$path last;
- rewrite ^/(.*)$ /index.php?path=$1 last;
5. 패치 권고 버전
A. NGINX Plus
- R32 P7
- R36 P5
- R37.0.1.1
6. F5 링크 : https://my.f5.com/manage/s/article/K000161377
1. CVE 초도 발표일 : 2026/05/22
2. 문제점
A. NGINX ngx_http_rewrite_module 에서 보안취약점 발생
- 취약점 유형: Heap-based Buffer Overflow
- 영향: 조작된 HTTP 요청에 의해 NGINX Worker Process가 재시작될 수 있음
ASLR이 비활성화되어 있거나 우회 가능한 환경에서는 임의 코드 실행 가능성 존재
B. 보안취약점 발생 조건
아래 조건을 만족하는 rewrite 설정에서 취약점이 발생할 수 있습니다.
- rewrite 지시어 사용
정규식 패턴에 서로 다른 중첩/겹침 PCRE Capture 사용
예: ^/((.*))$
replacement 문자열에서 여러 capture 값을 참조
예: $1$2
redirect 또는 arguments context에서 처리됨
3. 보안취약점 발생 예시 설정 구문
A. 취약 가능 조건
rewrite 지시어에서 중첩된 PCRE Capture를 사용하고, replacement 문자열에서 $1, $2처럼 여러 capture 값을 함께 참조하는 경우 취약할 수 있습니다.
* PCRE Capture: 정규표현식에서 ()로 매칭된 값을 임시 변수처럼 저장하는 기능
* 중첩/겹침 Capture 예: ((.*))
B. 예시
- rewrite ^/((.*))$ /redirect?value=$1$2 redirect;
- rewrite ^/((.*))$ /index.php?path=$1&raw=$2 last;
4. 보안취약점 완화 설정 구문
A. 완화 방안
* 중첩/겹침 PCRE Capture 사용 지양
* $1, $2 같은 unnamed capture 다중 참조 최소화
* 필요한 경우 named capture 또는 단일 capture 구조로 변경
* 임시 완화보다 패치 버전 업그레이드 권장
B. 예시
- rewrite ^/(?<path>.*)$ /index.php?path=$path last;
- rewrite ^/(.*)$ /index.php?path=$1 last;
5. 패치 권고 버전
A. NGINX Plus
- R32 P7
- R36 P5
- R37.0.1.1
6. F5 링크 : https://my.f5.com/manage/s/article/K000161377