NGINX ngx_mail_smtp_module 内存越界读取漏洞

【中危】NGINX ngx_mail_smtp_module 内存越界读取漏洞

漏洞描述

NGINX是一个开源的、高性能的HTTP和反向代理服务器,同时也是一个IMAP/POP3/SMTP代理服务器。它被广泛应用于构建高并发、高可用的Web服务。
受影响版本中,当NGINX配置了ngx_mail_smtp_module模块,并且smtp_auth指令设置为none方法时,在SMTP认证过程中,若认证服务器返回 Auth-Wait 响应,攻击者可利用认证错误处理缺陷触发内存越界读取,导致服务器向认证服务器泄露任意数据。
修复版本中通过改进plain/login/cram-md5认证方法的错误处理,确保在解码错误后会话状态的一致性;重置smtp_auth none配置下过期的认证凭据,防止利用旧凭据进行内存过读;以及改进错误日志记录,确保即使在缺少登录信息时也能正确记录上游认证服务器的错误,从而修复该漏洞。

MPS编号 MPS-lc4m-0q6k
CVE编号 CVE-2025-53859
处置建议 可选修复
发现时间 2025-08-13
利用成本
利用可能性
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
nginx [0.7.22, 1.29.1) 1.29.1

参考链接

https://github.com/nginx/nginx/pull/842

https://my.f5.com/manage/s/article/K000152786

https://www.oscs1024.com/hd/MPS-lc4m-0q6k

https://nvd.nist.gov/vuln/detail/CVE-2025-53859

排查方式

手动排查

检查NGINX版本:执行nginx -v确认版本是否在[0.7.22, 1.29.1)范围内;检查是否启用ngx_mail_smtp_module:查看nginx配置文件(如nginx.conf)是否存在mail配置块且编译时包含该模块;检查smtp_auth设置:在mail配置的smtp部分确认是否有smtp_auth none;指令。

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/adv?code=FEAH

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 检查NGINX配置文件中是否存在ngx_mail_smtp_module模块启用及smtp_auth none配置
  2. 若存在上述配置,将smtp_auth指令修改为非none的认证方法(如”plain”、”login”或”cram-md5″)
  3. 若无需SMTP代理功能,通过重新编译或配置调整禁用ngx_mail_smtp_module模块
  4. 执行nginx -t验证配置有效性后重启NGINX服务

根本修复方案

  1. 升级NGINX至1.29.1或更高安全版本,从官方渠道获取源码或二进制包
  2. 升级前备份现有配置文件及证书等关键数据
  3. 使用官方推荐方式进行升级(源码编译需确保依赖环境匹配)
  4. 升级完成后执行nginx -v确认版本,并通过nginx -t验证配置兼容性
  5. 重启NGINX服务并监控服务状态及错误日志
(0)
上一篇 2025年8月21日 上午11:46
下一篇 2025年8月21日 上午11:49

相关推荐

  • runc <1.2.0-rc.1 systemd属性注入漏洞 (CVE-2024-3154)

    漏洞类型 命令注入 发现时间 2024-04-27 漏洞等级 高危 MPS编号 MPS-617x-mejs CVE编号 CVE-2024-3154 漏洞影响广度 一般 漏洞危害 OSCS 描述 CRI-O 是一款开源的、用于Kubernetes系统的轻量级容器运行时环境,runc 是 CRI-O 中用于创建和运行容器的工具。 runc 受影响版本中由于未对 …

    漏洞 2024年4月28日
    0
  • 契约锁电子签章系统 pdfverifier 远程代码执行漏洞

    【高危】契约锁电子签章系统 pdfverifier 远程代码执行漏洞 漏洞描述 契约锁是上海亘岩网络科技有限公司推出的一个电子签章及印章管控平台。受影响版本中,pdfverifier 接口在处理 OFD 文件(实质为 ZIP 压缩格式)时,未对压缩包内的文件名进行路径合法性校验。攻击者可构造包含 ../ 的恶意条目,在解压过程中将文件写入服务器任意路径,从而…

    2025年7月13日
    0
  • Terraform<1.5.7 任意文件写入漏洞 (CVE-2023-4782)

    漏洞类型 路径遍历 发现时间 2023-09-15 漏洞等级 高危 MPS编号 MPS-krc8-d4u9 CVE编号 CVE-2023-4782 漏洞影响广度 广 漏洞危害 OSCS 描述 Terraform 是一个开源的基础设施即代码(IAC)工具,允许用户使用声明性语言定义和配置基础设施资源,如虚拟机、存储、网络等。多数国内外云厂商的基础设施自动化都在…

    2023年9月15日
    0
  • GitLab EE 安全扫描策略绕过导致远程代码执行 (CVE-2023-5009)

    漏洞类型 访问控制不当 发现时间 2023-09-20 漏洞等级 严重 MPS编号 MPS-zft4-sq8x CVE编号 CVE-2023-5009 漏洞影响广度 广 漏洞危害 OSCS 描述 GitLab EE 是 GitLab 的企业版本,用于管理软件开发项目、代码版本控制和协作等,Pipeline Jobs 指的是 CI/CD 中的任务。 由于对CV…

    2023年9月21日
    0
  • WPS Office 远程代码执行漏洞(WPSSRC-2023-0701绕过) (MPS-qjky-hw9x)

    漏洞类型 代码注入 发现时间 2023-08-22 漏洞等级 高危 MPS编号 MPS-qjky-hw9x CVE编号 – 漏洞影响广度 广 漏洞危害 OSCS 描述 WPS Office 软件是由金山办公软件股份有限公司自主研发的一款办公软件套装。由于对 WPSSRC-2023-0701 的修复不充分,WPS Office Windows 版本…

    2023年8月23日
    0