非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-9256 — NGINX ngx_http_rewrite_module 重叠 PCRE 捕获组堆缓冲区溢出远程代码执行

摘要

CVE-2026-9256:nginx rewrite 模块处理重叠 PCRE 捕获组时存在堆溢出,提供受控堆写入与信息泄露原语、构成可行 RCE 路径;1.31.1 与 1.30.2 已修复。
CVE
CVE-2026-9256
发布时间
收录时间

原文 ↗