CVE-2026-9256
ثغرة في NGINX ngx_http_rewrite_module
- تم النشر
- 22/05/2026
- محدث
- 25/08/2026
- تخصيص CNA
- f5
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NGINX Plus وNGINX Open Source لديهما ثغرة أمنية في وحدة ngx_http_rewrite_module. توجد هذه الثغرة عندما يستخدم توجيه rewrite نمط regex يحتوي على التقاطات Perl-Compatible Regular Expression (PCRE) متميزة ومتداخلة (على سبيل المثال، ^/((.*))$) وسلسلة استبدال تشير إلى عدة التقاطات من هذا القبيل (على سبيل المثال، $1$2) في سياق redirect أو arguments. يمكن لمهاجم غير مصادَق، إلى جانب ظروف خارجة عن إرادته، استغلال هذه الثغرة عن طريق إرسال طلبات HTTP مصمّمة بعناية. قد يؤدي ذلك إلى تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في عملية عامل NGINX، مما يستدعي إعادة التشغيل. بالإضافة إلى ذلك، يمكن للمهاجمين تنفيذ تعليمات برمجية على الأنظمة التي يتم فيها تعطيل Address Space Layout Randomization (ASLR) أو عندما يتمكن المهاجم من تجاوز ASLR. ملاحظة: إصدارات البرامج التي بلغت نهاية الدعم الفني (EoTS) لا يتم تقييمها.
المصادر
3إثبات المفهوم لثغرة تجاوز سعة المخزن المؤقت في كومة Nginx CVE-2026-9256
يوضح تجاوز سعة المخزن المؤقت للكومة CVE-2026-9256 في ngx_http_rewrite_module الخاص بـ nginx مع سكربتات PoC لتسرب الكومة/libc وتعطل العامل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.