Serveur web NGINX : Vulnérabilité permettant DoS et exécution de code potentielle (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- CVE-2026-9256 corrigée dans NGINX Open Source et NGINX Plus
- Défaut dans ngx_http_rewrite_module permet DoS et possible exécution de code
- Aucune exploitation active connue ; avis publiés
"Une vulnérabilité de haute sévérité (CVE-2026-9256) a été corrigée dans NGINX Open Source et NGINX Plus. Le défaut dans ngx_http_rewrite_module peut provoquer une corruption mémoire, entraînant un déni de service ou une exécution de code. Aucune exploitation active signalée. Versions concernées : NGINX Open Source 1.30.2, 1.31.1 ; NGINX Plus 37.0.11, R32 P7, R36 P5."
#Vulnérabilité NGINX
#CVE-2026-9256
#DoS et exécution de code à distance
aucun commentaire pour l'instant.