Веб-сервер NGINX: вразливість дозволяє DoS та потенційне виконання коду (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-9256 виправлено в NGINX Open Source і NGINX Plus
- Дефект у ngx_http_rewrite_module дозволяє DoS і потенційне виконання коду
- Відомої активної експлуатації немає; опубліковано попередження
"Високосерйозну вразливість (CVE-2026-9256) виправлено в NGINX Open Source і NGINX Plus. Дефект у ngx_http_rewrite_module може спричинити пошкодження пам'яті, що призводить до відмови в обслуговуванні або виконання коду. Повідомлень про активну експлуатацію немає. Уражені версії: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."
#Вразливість NGINX
#CVE-2026-9256
#DoS та віддалене виконання коду
коментарів ще немає.