🔴 严重 | CVE-2026-58179 — The Apache Traffic Server regex_remap plugin overf...
🔴 《严重安全漏洞:CVE-2026-58179》
CVSS 评分: 严重(9.2) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-58179 涉及 Apache Traffic Server 中的 regex_remap 插件。该插件在处理替换输入(substitution input)时,存在堆栈溢出(stack overflow) 和整数溢出(integer overflow) 漏洞。具体来说,当插件对用户提供的替换字符串进行正则表达式替换操作时,未能正确验证输入长度或边界条件,导致攻击者可以触发栈内存的越界写入,以及整数运算的溢出,从而可能破坏程序执行流或导致内存损坏。
该漏洞属于 CWE-121(栈缓冲区溢出) 类别,攻击者无需身份认证即可通过网络远程触发,攻击复杂度较低,但需要绕过部分保护机制(如 ASLR 或栈保护,对应 CVSS 中的 AT:P 参数)。
影响范围
受影响的 Apache Traffic Server 版本包括:
- 8.0.0 至 8.1.9(含)
- 9.0.0 至 9.2.14(含)
- 10.0.0 至 10.1.3(含)
官方已发布修复版本 9.2.15 和 10.1.4,建议用户立即升级。
风险分析
- 攻击向量:远程网络攻击(AV:N),无需用户交互(UI:N),无需认证(PR:N)。
- 攻击复杂度:较低(AC:L),但需要绕过部分目标保护机制(AT:P)。
- 影响后果:
- 机密性(Confidentiality):高(VC:H),攻击者可能读取敏感内存数据。
- 完整性(Integrity):高(VI:H),可篡改内存数据或程序逻辑。
- 可用性(Availability):高(VA:H),可导致服务崩溃或完全控制进程。
- 综合风险:CVSS 4.0 基础评分未直接给出,但根据向量(AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H)判断,该漏洞属于高危级别,可能导致远程代码执行(Remote Code Execution, RCE)或拒绝服务(Denial of Service, DoS)。由于
regex_remap插件常用于反向代理和 URL 重写场景,攻击者可通过构造恶意 HTTP 请求触发漏洞,进而控制整个 Traffic Server 进程,影响下游所有后端服务的安全性。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-58179 |
| CVSS 评分 | 9.2 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-121 |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | security@apache.org |
🔗 参考链接
💬 评论