NGINX-verkkopalvelin: Haavoittuvuus mahdollistaa DoS:n ja mahdollisen koodin suorittamisen (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-9256 korjattu NGINX Open Source- ja NGINX Plus -versioissa
- Vika ngx_http_rewrite_module-moduulissa mahdollistaa DoS:n ja mahdollisen koodin suorittamisen
- Ei tunnettua aktiivista hyödyntämistä; julkaistu varoitukset
"Korkean vakavuuden haavoittuvuus (CVE-2026-9256) on korjattu NGINX Open Source- ja NGINX Plus -versioissa. Vika ngx_http_rewrite_module-moduulissa voi aiheuttaa muistin vioittumisen, johteen palvelunestoon tai koodin suorittamiseen. Aktiivisesta hyödyntämisestä ei ole raportoitu. Vaikutetut versiot: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."
#NGINX-haavoittuvuus
#CVE-2026-9256
#DoS ja etäkoodin suoritus
ei vielä kommentteja.