In nginx wurde eine zweite, innerhalb von 10 Tagen aus der Ferne ausnutzbare Schwachstelle entdeckt.

Die Korrekturversionen nginx 1.31.1 und 1.30.2 wurden veröffentlicht, um eine kritische SicherheitsanfĂ€lligkeit (CVE-2026-9256) zu beheben, die es ermöglicht, aus der Ferne Code mit den Rechten des nginx-Prozesses durch das Senden eines speziell formatierten HTTP-Anfrage auszufĂŒhren. Die Forscher, die das Problem entdeckt haben, demonstrierten einen funktionierenden Exploit, der zusammen mit einer vollstĂ€ndigen Beschreibung 30 Tage nach der Behebung veröffentlicht wird. Die SicherheitsanfĂ€lligkeit trĂ€gt den Codenamen nginx-poolslip. Das Problem tritt seit der Version nginx 0.1.17 auf. Zum Zeitpunkt der Erstellung dieses Berichts wurden keine Korrekturen fĂŒr angie und freenginx veröffentlicht.

Ähnlich wie das letzte Woche behobene Problem wird die neue SicherheitsanfĂ€lligkeit durch einen Buffer Overflow im Modul ngx_http_rewrite_module verursacht und tritt in Konfigurationen mit bestimmten regulĂ€ren AusdrĂŒcken in der Direktive „rewrite“ auf. In diesem Fall betrifft die SicherheitsanfĂ€lligkeit Systeme mit ĂŒberlappenden Platzhaltern (Klammern in Klammern) im Rewrite-Ausdruck, beispielsweise „^/((.*))$“ oder „^/(test([123]))$“, in Kombination mit der Verwendung mehrerer nicht benannter Platzhalter in der Ersetzungszeichenfolge (zum Beispiel „$1$2“).

ZusĂ€tzlich ist die Veröffentlichung von njs 0.9.9 zu erwĂ€hnen, einem Modul zur Integration von JavaScript-Interpretatoren in den HTTP-Server Nginx. In der neuen Version wurde eine SicherheitsanfĂ€lligkeit (CVE-2026-8711) behoben, die seit Version njs 0.9.4 besteht. Das Problem ist durch einen PufferĂŒberlauf bedingt und tritt in Konfigurationen mit der Direktive js_fetch_proxy auf, die Nginx-Variablen mit Daten aus der clientseitigen Anfrage enthalten (z.B. $http_*, $arg_* und $cookie_*), in Kombination mit der Verwendung eines Location-Handlers, der die Funktion ngx.fetch() aufruft. Die SicherheitsanfĂ€lligkeit kann ausgenutzt werden, um Code mit den Rechten des Nginx-Prozesses durch das Senden einer speziell gestalteten HTTP-Anfrage auszufĂŒhren.

Quelle: opennet.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster