NGINX 보안취약점 발표 (CVE-2026-9256)

관리자
2026-05-27
조회수 59


1. CVE 초도 발표일 : 2026/05/22


2. 문제점

  A. NGINX ngx_http_rewrite_module 에서 보안취약점 발생

    - 취약점 유형: Heap-based Buffer Overflow

    - 영향: 조작된 HTTP 요청에 의해 NGINX Worker Process가 재시작될 수 있음

           ASLR이 비활성화되어 있거나 우회 가능한 환경에서는 임의 코드 실행 가능성 존재  

  B. 보안취약점 발생 조건

    아래 조건을 만족하는 rewrite 설정에서 취약점이 발생할 수 있습니다.

    - rewrite 지시어 사용

     정규식 패턴에 서로 다른 중첩/겹침 PCRE Capture 사용

       예: ^/((.*))$

     replacement 문자열에서 여러 capture 값을 참조

       예: $1$2

     redirect 또는 arguments context에서 처리됨


3. 보안취약점 발생 예시 설정 구문

  A. 취약 가능 조건

     rewrite 지시어에서 중첩된 PCRE Capture를 사용하고, replacement 문자열에서 $1, $2처럼 여러 capture 값을 함께 참조하는 경우 취약할 수 있습니다.

   * PCRE Capture: 정규표현식에서 ()로 매칭된 값을 임시 변수처럼 저장하는 기능

   * 중첩/겹침 Capture 예: ((.*))

  B. 예시

    - rewrite ^/((.*))$ /redirect?value=$1$2 redirect;

    - rewrite ^/((.*))$ /index.php?path=$1&raw=$2 last;


4. 보안취약점 완화 설정 구문

  A. 완화 방안

    * 중첩/겹침 PCRE Capture 사용 지양

    * $1, $2 같은 unnamed capture 다중 참조 최소화

    * 필요한 경우 named capture 또는 단일 capture 구조로 변경

    * 임시 완화보다 패치 버전 업그레이드 권장

  B. 예시

    - rewrite ^/(?<path>.*)$ /index.php?path=$path last;

    - rewrite ^/(.*)$ /index.php?path=$1 last;


5. 패치 권고 버전

  A. NGINX Plus 

     - R32 P7

     - R36 P5

     - R37.0.1.1


6. F5 링크 : https://my.f5.com/manage/s/article/K000161377


0