Në nginx është zbuluar vulnerabiliteti i dytë për 10 ditë që mund të shfrytëzohet nga distanca

Janë formuar versionet e rregullimit për nginx 1.31.1 dhe 1.30.2, të cilët kanë eliminuar një vulnerabilitet kritik (CVE-2026-9256) që lejon ekzekutimin e kodit me të drejtat e punës në nginx përmes dërgimit të një kërkese HTTP të formuar në mënyrë specifike. Hulumtuesit që identifikuan problemin demonstruan një shfrytëzim funksional, i cili do të publikohet së bashku me një përshkrim të plotë 30 ditë pas rregullimit. Vulnerabiliteti mori emrin kodor nginx-poolslip. Problemi shfaqet që nga wersioni nginx 0.1.17. Për angie dhe freenginx, në momentin e shkrimit të lajmit, rregullimet nuk janë publikuar.

Siç ishte problemi i ngjashëm i eliminuar javën e kaluar, vulnerabiliteti i ri shkaktohet nga mbushja e tamponit në modul nga ngx_http_rewrite_module dhe shfaqet në konfigurimet me shprehje të caktuara të rregullt në direktivën "rewrite". Në këtë rast, vulnerabiliteti prekes sistemet me modele të mbivendosura për zëvendësim (katrorët brenda katrorëve) në shprehjen rewrite, për shembull, "^\/((.*))$" ose "^\/(test([123]))$", në kombinim me përdorimin e disa zëvendësimeve të paemëruara në kthimin e zëvendësimit (për shembull, "$1$2").

Gjithashtu, mund të theksohet lansimi i njs 0.9.9, modul për integrimin e interpretueseve të gjuhës JavaScript në serverin http nginx. Në versionin e ri është eliminuar një vulnerabilitet (CVE-2026-8711) që shfaqet që nga versioni njs 0.9.4. Problemi shkaktohet nga mbushja e tamponit dhe shfaqet në konfigurimet me direktivën js_fetch_proxy, që përmban variabla nginx me të dhëna nga kërkesa e klientit (për shembull, $http_*, $arg_* dhe $cookie_*), në kombinim me përdorimin e procesorit të lokacionit që thërret funksionin ngx.fetch(). Vulnerabiliteti mund të shfrytëzohet për ekzekutimin e kodit me të drejtat e punës në nginx përmes dërgimit të një kërkese HTTP të formuar në mënyrë specifike.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster