Създадени са коригиращи версии на nginx 1.31.1 и 1.30.2, в които е отстранена критична уязвимост (CVE-2026-9256), позволяваща отдалечено изпълнение на код с правата на работния процес на nginx чрез изпращане на специално оформен HTTP-запитване. Изследователите, установили проблема, показаха работещ експлоит, който ще бъде публикуван с пълно описание 30 дни след извършеното коригиране. Уязвимостта е наречена nginx-poolslip. Проблемът се проявява от версия 0.1.17 на nginx. За angie и freenginx към момента на написване на новината корекции не са публикувани.
Както и подобен проблем, отстранен миналата седмица, новата уязвимост е причинена от препълване на буфера в модула ngx_http_rewrite_module и се проявява в конфигурации с определени регулярни изрази в директивата "rewrite". В този случай уязвимостта засяга системи с припокриващи се шаблони за подмяна (скобки в скобки) в rewrite-израза, например "^\/((.*))$" или "^\/(test([123]))$", в комбинация с използването на множество неименувани подмяни в заменящия низ (например, "$1$2").
Допълнително може да се отбележи издаването на njs 0.9.9, модул за интеграция на интерпретатори на JavaScript в http-сервера nginx. В новата версия е отстранена уязвимост (CVE-2026-8711), проявяваща се от версия njs 0.9.4. Проблемът е причинен от препълване на буфера и се проявява в конфигурации с директивата js_fetch_proxy, съдържаща nginx променливи с данни от клиентското запитване (например, $http_*, $arg_* и $cookie_*), в комбинация с използването на location-обработчик, извикващ функцията ngx.fetch(). Уязвимостта може да бъде експлоатирана за изпълнение на код с правата на работния процес на nginx чрез изпращане на специално оформен HTTP-запитване.
Източник: opennet.ru
