CVE-2026-9256
NGINX ngx_http_rewrite_module भेद्यता
- प्रकाशित
- 22 मई 2026
- अद्यतन
- 25 अग॰ 2026
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NGINX Plus और NGINX Open Source में ngx_http_rewrite_module मॉड्यूल में एक कमज़ोरी मौजूद है। यह कमज़ोरी तब उत्पन्न होती है जब कोई rewrite निर्देश एक regex पैटर्न का उपयोग करता है जिसमें भिन्न, अतिव्यापी Perl-Compatible Regular Expression (PCRE) कैप्चर होते हैं (उदाहरण के लिए, ^/((.*))$) और एक प्रतिस्थापन स्ट्रिंग जो रीडायरेक्ट या आर्ग्युमेंट्स संदर्भ में ऐसे कई कैप्चर्स को संदर्भित करती है (उदाहरण के लिए, $1$2)। एक अनधिकृत हमलावर, अपने नियंत्रण से परे की स्थितियों के साथ, क्राफ्टेड HTTP अनुरोध भेजकर इस कमज़ोरी का शोषण कर सकता है। इससे NGINX वर्कर प्रोसेस में हीप बफर ओवरफ्लो हो सकता है, जिससे (प्रोसेस) पुनरारंभ हो सकता है। इसके अतिरिक्त, हमलावर Address Space Layout Randomization (ASLR) बंद वाले सिस्टम पर कोड निष्पादित कर सकते हैं, या जब हमलावर ASLR को बायपास करने में सक्षम हो। ध्यान दें: जो सॉफ़्टवेयर संस्करण तकनीकी सहायता के अंत (End of Technical Support - EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया गया है।
स्रोत
3CVE-2026-9256 Nginx हीप बफर ओवरफ्लो POC
CVE-2026-9256 में nginx के ngx_http_rewrite_module में हीप बफर ओवरफ्लो का प्रदर्शन करता है, जिसमें हीप/libc लीक और वर्कर क्रैश के लिए PoC स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।