Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
CVE-2026-9256 — NGINX ngx_http_rewrite_module 重叠 PCRE 捕获组堆缓冲区溢出远程代码执行
aretiq.ai
| 研究 |
CVE-2026-9256
|
#rce
|
#heap-overflow
|
#nginx
|
#cve-2026-9256
|
#pcre
摘要
CVE-2026-9256:nginx rewrite 模块处理重叠 PCRE 捕获组时存在堆溢出,提供受控堆写入与信息泄露原语、构成可行 RCE 路径;1.31.1 与 1.30.2 已修复。
CVE
CVE-2026-9256
发布时间
2026-05-25 00:00
收录时间
2026-08-10 10:09
原文 ↗
← 上一篇
CVE-2026-8054 — dotCMS Core Publish Audit API SQL 注入
下一篇 →
CVE-2026-45434 — Apache OFBiz LoginWorker checkLogin 密码更改流程认证绕过远程代码执行
相关内容
研究
·
depthfirst.com
NGINX Rift:借一个 18 年历史的老漏洞实现 NGINX 远程代码执行
depthfirst 系统在 NGINX 中发现 4 个远程内存破坏漏洞,包括一个可追溯至 2008 年的堆溢出(CVE-2026-42945):团队开发出关闭 ASLR 条件下的 RCE 概念验证,使用 rewrite 与 set 指令的配置存在风险。
研究
·
starlabs.sg
Dirty Cert:Cisco Smart Software Manager 被静默修补的 RCE 漏洞
作者在 Cisco Smart Software Manager(CSSM)的 nginx 证书上传功能中发现一个认证后 RCE:openssl 证书校验经由 childProcess.execSync 执行,构造恶意 TLS 证书即可实现命令注入,且可通过自签 CSR 绕过多层校验逻辑。该漏洞在报告完成前已被 10-202608 升级静默修复,文章详细分析了利用路径与官方补丁方式。
研究
·
theori.io
黑客机器人大脑内部:探索轨迹——AI网络挑战赛
深入 Theori 自主黑客系统的智能体轨迹:LLM 智能体在 AIxCC 演练中发现 SQLite、FreeRDP、Nginx 等目标漏洞的过程,以及日志揭示的优劣势。
研究
·
swarm.ptsecurity.com
按字节破解大象:PHP 中的 JPEG 相关内存安全漏洞
PT SWARM 对 PHP ext/standard 扩展的 C 代码开展研究,发现多个内存管理缺陷;文章深入剖析其中两个与 JPEG 处理相关的漏洞:getimagesize() 中的堆内存泄露与 iptcembed() 中的堆缓冲区溢出,均可通过精心构造的 JPEG 文件触发。
研究
·
blog.quarkslab.com
通过路由器通告触发 OpenBSD slaacd 堆溢出
OpenBSD slaacd 堆溢出漏洞分析:路由器通告(RA)中畸形 DNSSL 域名标签处理不当所致,已于 2022 年 3 月修复,文中附复现 PoC。
研究
·
idnsec.com
以纵深防御缓解类似 OpenAI 被黑事件中的 RCE 影响
本文以 HacktronAI 对 OpenAI Discourse 社区站入侵事件的责任披露为背景,探讨如何通过沙箱隔离、运行时防护与 AI 辅助构建安全策略等纵深防御手段,在未知漏洞引发 RCE 时限制横向移动、缩小影响范围。
返回