In nginx è stata identificata la seconda vulnerabilità sfruttabile a distanza in 10 giorni

Sono stati rilasciati gli aggiornamenti correttivi per nginx 1.31.1 e 1.30.2, nei quali è stata risolta una vulnerabilità critica (CVE-2026-9256) che consente l'esecuzione remota di codice con i privilegi del processo nginx attraverso l'invio di una richiesta HTTP appositamente formattata. I ricercatori che hanno identificato il problema hanno dimostrato un exploit funzionante, che sarà pubblicato con una descrizione completa 30 giorni dopo la correzione. La vulnerabilità ha ricevuto il nome in codice nginx-poolslip. Il problema si manifesta a partire dalla versione nginx 0.1.17. Per angie e freenginx, al momento della scrittura della notizia, le correzioni non sono state pubblicate.

Come nel caso del problema simile risolto la scorsa settimana, la nuova vulnerabilità è causata da un overflow di buffer nel modulo ngx_http_rewrite_module e si manifesta in configurazioni con espressioni regolari specifiche nella direttiva "rewrite". In questo caso, la vulnerabilità colpisce i sistemi con schemi sovrapposti per sostituzioni (parentesi all'interno delle parentesi) nell'espressione rewrite, come ad esempio "^\/((.*))$" o "^\/(test([123]))$", in combinazione con l'uso di più sostituzioni non nominate nella stringa di sostituzione (ad esempio, "$1$2").

In aggiunta, si segnala il rilascio di njs 0.9.9, un modulo per l'integrazione degli interpreti JavaScript nel server HTTP nginx. Nella nuova versione è stata corretta una vulnerabilità (CVE-2026-8711) che si manifesta a partire dalla versione njs 0.9.4. Il problema è causato da un overflow di buffer e si manifesta in configurazioni con la direttiva js_fetch_proxy, che contiene variabili nginx con dati dalla richiesta del cliente (ad esempio, $http_*, $arg_* e $cookie_*), in combinazione con l'uso di un gestore location che invoca la funzione ngx.fetch(). La vulnerabilità può essere sfruttata per eseguire codice con i privilegi del processo nginx attraverso l'invio di una richiesta HTTP appositamente formattata.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster