NGINX veebiserver: Nõrkus võimaldab DoS-i ja potentsiaalset koodi täitmist (heise.de)
0xBASE LUUREÜLEVAADE
- CVE-2026-9256 parandatud NGINX Open Source'is ja NGINX Plus'is
- Viga ngx_http_rewrite_module'is võimaldab DoS-i ja potentsiaalset koodi täitmist
- Teadaolevat aktiivset ärakasutamist pole; avaldati hoiatused
"Kõrge raskusastmega turvanõrkus (CVE-2026-9256) on parandatud NGINX Open Source'is ja NGINX Plus'is. Viga moodulis ngx_http_rewrite_module võib põhjustada mälukahjustust, mis toob kaasa teenuse keelamise või koodi täitmise. Aktiivsest ärakasutamisest pole teateid. Mõjutatud versioonid: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."
#NGINX nõrkus
#CVE-2026-9256
#DoS ja kaughävitamine
kommentaare veel pole.