PT-2026-42776 · F5+5 · Nginx Open Source+6

·

CVE-2026-9256

·

Publicado

2026-05-22

·

Atualizado

2026-07-23

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas NGINX Plus versões anteriores a 1.31.1 NGINX Open Source versões 0.1.17 até 1.31.0
Description Uma falha no módulo ngx http rewrite module ocorre quando uma diretiva de reescrita utiliza um padrão de regex com capturas de Expressões Regulares Compatíveis com Perl (PCRE) distintas e sobrepostas, e uma string de substituição que referencia múltiplas capturas em um contexto de redirecionamento ou argumentos. Um invasor remoto não autenticado pode explorar isso enviando requisições HTTP especialmente formuladas, resultando em um estouro de buffer de heap no processo worker do NGINX. Isso pode causar a negação de serviço ao forçar a reinicialização do processo ou permitir a execução de código arbitrário em sistemas onde a Randomização do Layout do Espaço de Endereçamento (ASLR) esteja desativada ou seja contornada. ASLR é uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereçamento de áreas de dados importantes de um processo para dificultar a exploração.
Recommendations Atualize o NGINX Plus para a versão 1.31.1. Atualize o NGINX Open Source para a versão 1.31.1 ou 1.30.2. Como mitigação temporária, evite usar diretivas de reescrita com capturas PCRE sobrepostas em contextos de redirecionamento ou argumentos.

Exploit

Correção

DoS

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:28212
ALSA-2026:28921
ALSA-2026:28973
ALSA-2026:29151
ALSA-2026:29874
BDU:2026-07182
BIT-NGINX-2026-9256
BIT-NGINX-GATEWAY-2026-9256
CVE-2026-9256
ECHO-5A21-3794-30F7
OPENSUSE-SU-2026:10852-1
OPENSUSE-SU-2026:21107-1
RHSA-2026:28212
RHSA-2026:28921
RHSA-2026:28973
RHSA-2026:29151
RHSA-2026:29874
SUSE-SU-2026:22178-1
SUSE-SU-2026:2307-1
SUSE-SU-2026:2370-1
USN-8354-1
USN-8375-1

Produtos afetados

Linuxmint
Nginx Open Source
Nginx Plus
Nginx
Red Os
Rocky Linux
Ubuntu