OpenNet on Nostr: В nginx выявлена вторая за 10 дней удалённо ...
В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость
Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода с правами рабочего процесса nginx через отправку специально оформленного HTTP-запроса. Выявившие проблему исследователи продемонстрировали рабочий эксплоит, который будет опубликован вместе с полным описанием спустя 30 дней после исправления. Уязвимость получила кодовое имя nginx-poolslip. Проблема проявляется начиная с версии nginx 0.1.17. Для angie и freenginx на момент написания новости исправления не опубликованы.
https://www.opennet.ru/opennews/art.shtml?num=65505Published at
2026-05-22 22:00:01 CESTEvent JSON
{
"id": "b3b72cdd269fa7380ec65b013e1bd183dc3212af853780e926da11ea07455328",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1779480001,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/116620001385124851",
"activitypub"
]
],
"content": "В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость\n\nСформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода с правами рабочего процесса nginx через отправку специально оформленного HTTP-запроса. Выявившие проблему исследователи продемонстрировали рабочий эксплоит, который будет опубликован вместе с полным описанием спустя 30 дней после исправления. Уязвимость получила кодовое имя nginx-poolslip. Проблема проявляется начиная с версии nginx 0.1.17. Для angie и freenginx на момент написания новости исправления не опубликованы.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=65505",
"sig": "a5a1a8392e80318ca6c2883fc9ccff3b7fd1a62d08d1aaa0dfaf9fec5ce828a9cad5f3d2160a38dd1966ec49ee5c329009059bdaa4ff30545f2400f7517ff915"
}