
Russischsprachige Übersicht und Analyse der n-day-Schwachstelle CVE-2026-27654, die Ausnutzungsdetails und technische Aufschlüsselung abdeckt.
Dies ist die erste Analyse von CVE-2026-27654 in deutscher Sprache. Die Schwachstelle ist ein Heap-Pufferüberlauf (CWE-122) im Modul ngx_http_dav_module des Webservers NGINX. Sie entsteht durch einen size_t-Underflow bei der Verarbeitung von WebDAV-MOVE- und COPY-Anfragen.
CVE-2026-27654.pdf — Analyse der Schwachstelleploit.py — Beispiel-PoCSETUP.md — Anleitung zur Einrichtung der ForschungsumgebungDieses Repository dient ausschließlich Bildungs- und Forschungszwecken.