1. CVE-2026-9256 — NGINX ngx_http_rewrite_module 重叠 PCRE 捕获组堆缓冲区溢出远程代码执行 aretiq.ai | 研究 | 2026-05-25 00:00 | 原文 ↗ | #rce | #heap-overflow | #nginx | #pcre CVE-2026-9256:nginx rewrite 模块处理重叠 PCRE 捕获组时存在堆溢出,提供受控堆写入与信息泄露原语、构成可行 RCE 路径;1.31.1 与 1.30.2 已修复。