Aller au contenu
Développeur Full Stack
, ,

CVE-2026-105766 — redirection HTTPS vers HTTP dans la configuration Nginx de Chainguard Academy

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P4Faible

Une configuration de Nginx dans Chainguard Academy pouvait, pour une requête HTTPS visant un chemin de répertoire sans barre oblique finale, renvoyer une redirection 301 vers HTTP en raison de l’emploi de la variable backend-facing $scheme. Un attaquant placé sur le chemin réseau pouvait alors lire ou modifier le contenu transmis aux clients qui ne font pas respecter HSTS.

Nginx
IdentifiantCVE-2026-105766
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifCommit 93dc0e50739c225f5aee2e803800a47fc0feb906

Source : NVD — CVE-2026-105766

Analyse technique

TLS se terminait sur le répartiteur de charge devant Nginx; la redirection construite avec $scheme pouvait donc produire une URL http://. Les navigateurs appliquant HSTS pour le domaine .dev sont indiqués comme non affectés; les clients qui suivent la redirection sans appliquer HSTS peuvent l’être.

Impact, versions et correctif

Événement datéLa fiche candidate indique une publication NVD le 2026-10-05 à 20:17:20.620Z, soit 2026-10-05T22:17:20.620+02:00, dans la période demandée. La candidate de mise à jour NVD porte le même horodatage et le même contenu; aucun changement substantiel distinct n’est établi, elle n’est donc pas comptée comme un événement séparé.
ImpactRisque d’interception ou de modification du contenu de documentation après une redirection vers HTTP, pour les clients ne bénéficiant pas d’une protection HSTS.
Versions affectéesChainguard Academy (edu), depuis le commit 0b75ff98057f69b044a3e7194e428066ac5ad0d4 et avant le commit 93dc0e50739c225f5aee2e803800a47fc0feb906. Il s’agit de versions du projet/configuration, pas de versions du logiciel Nginx.
Version corrigéeCommit 93dc0e50739c225f5aee2e803800a47fc0feb906
ContournementAucun contournement distinct indiqué dans les éléments consultés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.3
Publication2026-10-05T22:17:20.620+02:00
Mise à jour2026-10-05T22:17:20.620+02:00

Détection / vérification

Vérifier si nginx.conf utilise $scheme pour la redirection vers la version avec barre oblique finale alors que TLS se termine sur un répartiteur de charge en amont.

Action recommandée

Mettre à jour la configuration du projet au commit correctif indiqué; vérifier que les redirections conservent HTTPS lorsque TLS est terminé en amont et que les en-têtes de proxy sont traités de façon sûre.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :