Server web NGINX: Vulnerabilità consente DoS e potenziale esecuzione di codice (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-9256 patchata in NGINX Open Source e NGINX Plus
- Difetto in ngx_http_rewrite_module consente DoS e potenziale esecuzione di codice
- Nessuno sfruttamento attivo noto; pubblicati avvisi
"È stata corretta una vulnerabilità ad alta gravità (CVE-2026-9256) in NGINX Open Source e NGINX Plus. Il difetto in ngx_http_rewrite_module può causare corruzione della memoria, portando a denial-of-service o esecuzione di codice. Nessuna segnalazione di sfruttamento attivo. Versioni interessate: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."
#Vulnerabilità NGINX
#CVE-2026-9256
#DoS ed esecuzione remota di codice
ancora nessun commento.