0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

NGINX veebiserver: Nõrkus võimaldab DoS-i ja potentsiaalset koodi täitmist (heise.de)

· 64 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-9256 parandatud NGINX Open Source'is ja NGINX Plus'is
  • Viga ngx_http_rewrite_module'is võimaldab DoS-i ja potentsiaalset koodi täitmist
  • Teadaolevat aktiivset ärakasutamist pole; avaldati hoiatused

"Kõrge raskusastmega turvanõrkus (CVE-2026-9256) on parandatud NGINX Open Source'is ja NGINX Plus'is. Viga moodulis ngx_http_rewrite_module võib põhjustada mälukahjustust, mis toob kaasa teenuse keelamise või koodi täitmise. Aktiivsest ärakasutamisest pole teateid. Mõjutatud versioonid: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."

#NGINX nõrkus #CVE-2026-9256 #DoS ja kaughävitamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.