Se ha descubierto una segunda vulnerabilidad explotable de forma remota en nginx en 10 días.

Se han lanzado versiones correttivas de nginx 1.31.1 y 1.30.2, que corrigen una vulnerabilidad crítica (CVE-2026-9256) que permite la ejecución remota de código con los privilegios del proceso de trabajo de nginx mediante el envío de una solicitud HTTP especialmente formada. Los investigadores que identificaron el problema han demostrado un exploit funcional, que se publicará junto con una descripción completa 30 días después de la corrección. La vulnerabilidad ha sido nombrada nginx-poolslip. El problema se manifiesta desde la versión nginx 0.1.17. Para angie y freenginx, en el momento de redacción de esta noticia, no se han publicado correcciones.

Al igual que el problema similar solucionado la semana pasada, la nueva vulnerabilidad es causada por un desbordamiento de búfer en el módulo ngx_http_rewrite_module y se presenta en configuraciones con expresiones regulares específicas en la directiva ‘rewrite’. En este caso, la vulnerabilidad afecta a sistemas con patrones superpuestos para sustitución (paréntesis dentro de paréntesis) en la expresión rewrite, como ‘^/(.*)$’ o ‘^/(test([123]))$’, combinado con el uso de varias sustituciones no nombradas en la cadena de reemplazo (por ejemplo, ‘$1$2’).

Adicionalmente, se puede mencionar el lanzamiento de njs 0.9.9, un módulo para integrar intérpretes de JavaScript en el servidor http nginx. En la nueva versión se ha corregido una vulnerabilidad (CVE-2026-8711) que se manifiesta desde la versión njs 0.9.4. El problema es causado por un desbordamiento de búfer y se presenta en configuraciones con la directiva js_fetch_proxy, que contiene variables de nginx con datos de la solicitud del cliente (por ejemplo, $http_*, $arg_* y $cookie_*), combinado con el uso de un manejador de ubicación que llama a la función ngx.fetch(). La vulnerabilidad puede ser explotada para ejecutar código con los privilegios del proceso de trabajo de nginx mediante el envío de una solicitud HTTP especialmente formada.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster