Serwer WWW NGINX: Luka umożliwia DoS i potencjalne wykonanie kodu (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2026-9256 załatana w NGINX Open Source i NGINX Plus
- Błąd w ngx_http_rewrite_module umożliwia DoS i potencjalne wykonanie kodu
- Brak znanej aktywnej eksploatacji; opublikowano ostrzeżenia
"Załatano lukę o wysokiej dotkliwości (CVE-2026-9256) w NGINX Open Source i NGINX Plus. Usterka w ngx_http_rewrite_module może powodować uszkodzenie pamięci, prowadząc do odmowy usługi lub wykonania kodu. Brak doniesień o aktywnej eksploatacji. Dotknięte wersje: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."
#Luka NGINX
#CVE-2026-9256
#DoS i zdalne wykonanie kodu
brak komentarzy.