一、漏洞描述

Nginx 在启用 ngx_http_slice_module 等范围处理时,存在整数溢出缺陷。攻击者发送特制 Range 请求,可能越界读取 worker 进程内存,泄露证书、令牌等敏感数据,亦可触发崩溃造成 DoS。

二、影响范围

  • 受影响版本:Nginx 1.24.x 及部分 1.26.x
  • 前提:开启了 range 过滤 / slice 相关功能

三、修复建议

方案 A:升级 Nginx

apt update && apt upgrade nginx
# 或编译安装官方修复版本

方案 B:临时缓解

若暂不能升级,可禁用相关模块或在 Aegis神盾 WAF 中限制异常 Range 头:

# 限制超大 / 异常 Range 请求
aegisx waf rule deploy --name limit-range --mode block

四、验证

升级后确认版本号已高于修复版本,并观察错误日志中是否仍有异常 Range 告警。

对外提供大文件下载的服务风险更高,建议优先处置。