NGINX-Webserver: Sicherheitslücke ermöglicht DoS und potenzielle Schadcode-Ausführung (heise.de)
0xBASE INTEL BRIEF
- Sicherheitslücke CVE-2026-9256 in NGINX geschlossen
- Betroffen: NGINX Open Source 1.30.2/1.31.1, NGINX Plus Versionen
- Ermöglicht DoS und potenzielle Schadcode-Ausführung über ngx_http_rewrite_module
"In NGINX Open Source und NGINX Plus wurde eine als 'hoch' eingestufte Sicherheitslücke (CVE-2026-9256) geschlossen. Die Schwachstelle im ngx_http_rewrite_module kann zu Speicherfehlern führen, die Denial-of-Service oder im schlimmsten Fall die Ausführung von Schadcode ermöglichen. Bislang gibt es keine Berichte über aktive Ausnutzung. Betroffen sind NGINX Open Source 1.30.2 und 1.31.1 sowie NGINX Plus 37.0.11, R32 P7 und R36 P5."
#NGINX-Sicherheitslücke
#CVE-2026-9256
#DoS und Remote Code Execution
Noch keine Kommentare.