NGINX-webserver: Kwetsbaarheid maakt DoS en mogelijke code-uitvoering mogelijk (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-9256 gepatcht in NGINX Open Source en NGINX Plus
- Fout in ngx_http_rewrite_module maakt DoS en mogelijke code-uitvoering mogelijk
- Geen bekende actieve exploitatie; adviezen uitgebracht
"Een kwetsbaarheid met hoge ernst (CVE-2026-9256) is gepatcht in NGINX Open Source en NGINX Plus. Het defect in ngx_http_rewrite_module kan geheugenbeschadiging veroorzaken, leidend tot denial-of-service of code-uitvoering. Geen meldingen van actieve exploitatie. Getroffen versies: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."
#NGINX kwetsbaarheid
#CVE-2026-9256
#DoS en externe code-uitvoering
nog geen reacties.