一、漏洞描述
Nginx 在启用 ngx_http_slice_module 等范围处理时,存在整数溢出缺陷。攻击者发送特制 Range 请求,可能越界读取 worker 进程内存,泄露证书、令牌等敏感数据,亦可触发崩溃造成 DoS。
二、影响范围
- 受影响版本:Nginx 1.24.x 及部分 1.26.x
- 前提:开启了 range 过滤 / slice 相关功能
三、修复建议
方案 A:升级 Nginx
apt update && apt upgrade nginx
# 或编译安装官方修复版本
方案 B:临时缓解
若暂不能升级,可禁用相关模块或在 Aegis神盾 WAF 中限制异常 Range 头:
# 限制超大 / 异常 Range 请求
aegisx waf rule deploy --name limit-range --mode block
四、验证
升级后确认版本号已高于修复版本,并观察错误日志中是否仍有异常 Range 告警。
对外提供大文件下载的服务风险更高,建议优先处置。