0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Serveur web NGINX : Vulnérabilité permettant DoS et exécution de code potentielle (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-9256 corrigée dans NGINX Open Source et NGINX Plus
  • Défaut dans ngx_http_rewrite_module permet DoS et possible exécution de code
  • Aucune exploitation active connue ; avis publiés

"Une vulnérabilité de haute sévérité (CVE-2026-9256) a été corrigée dans NGINX Open Source et NGINX Plus. Le défaut dans ngx_http_rewrite_module peut provoquer une corruption mémoire, entraînant un déni de service ou une exécution de code. Aucune exploitation active signalée. Versions concernées : NGINX Open Source 1.30.2, 1.31.1 ; NGINX Plus 37.0.11, R32 P7, R36 P5."

#Vulnérabilité NGINX #CVE-2026-9256 #DoS et exécution de code à distance

Matrice de discussion

1 segment

aucun commentaire pour l'instant.