Au fost lansate versiunile corective nginx 1.31.1 și 1.30.2, care remediază o vulnerabilitate critică (CVE-2026-9256) ce permite executarea de cod de la distanță cu drepturile procesului de lucru nginx prin trimiterea unei cereri HTTP special concepute. Cercetătorii care au descoperit problema au demonstrat un exploit funcțional, care va fi publicat împreună cu o descriere completă după 30 de zile de la remediere. Vulnerabilitatea a primit numele de cod nginx-poolslip. Problema apare începând cu versiunea nginx 0.1.17. Pentru angie și freenginx, la momentul redactării acestei știri, remediile nu au fost publicate.
La fel ca și problema similară rezolvată săptămâna trecută, noua vulnerabilitate este cauzată de o depășire a buffer-ului în modulul ngx_http_rewrite_module și apare în configurații cu expresii regulate specifice în directiva „rewrite”. În acest caz, vulnerabilitatea afectează sistemele cu șabloane care se suprapun pentru substituție (paranteze în paranteze) în expresia de rewrite, de exemplu, „^/((.*))$” sau „^/(test([123]))$”, în combinație cu utilizarea mai multor substituții nesemnificate în șirul de înlocuire (de exemplu, „$1$2”).
De asemenea, se remarcă lansarea njs 0.9.9, un modul pentru integrarea interpretoarelor de JavaScript în serverul HTTP nginx. În noua versiune a fost remediată o vulnerabilitate (CVE-2026-8711) care apare începând cu versiunea njs 0.9.4. Problema este cauzată de o depășire a buffer-ului și apare în configurații cu directiva js_fetch_proxy, care conține variabile nginx cu date din cererea clientului (de exemplu, $http_*, $arg_* și $cookie_*), în combinație cu utilizarea unui handler de locație care invocă funcția ngx.fetch(). Vulnerabilitatea poate fi exploatată pentru a executa cod cu drepturile procesului de lucru nginx prin trimiterea unei cereri HTTP special concepute.
Sursa: opennet.ro
