9.2
CVE-2026-9256
- EPSS 9.96%
- Veröffentlicht 22.05.2026 14:11:41
- Zuletzt bearbeitet 25.08.2026 13:19:33
- CVE-Watchlists
- Unerledigt
NGINX ngx_http_rewrite_module vulnerability
NGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_rewrite_module module. This vulnerability exists when a rewrite directive uses a regex pattern with distinct, overlapping Perl-Compatible Regular Expression (PCRE) captures (for example, ^/((.*))$) and a replacement string that references multiple such captures (for example, $1$2) in a redirect or arguments context. An unauthenticated attacker along with conditions beyond their control can exploit this vulnerability by sending crafted HTTP requests. This may cause a heap buffer overflow in the NGINX worker process leading to a restart. Additionally, attackers can execute code on systems with Address Space Layout Randomization (ASLR) disabled or when the attacker can bypass ASLR. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Nginx Open Source Version >= 0.1.17 <= 0.9.7
F5 ≫ Nginx Open Source Version >= 1.0.0 < 1.30.2
F5 ≫ Nginx Open Source Version1.31.0
F5 ≫ Nginx Plus SwEditioncontinuous_releases Version >= r33 < r36
F5 ≫ Nginx Plus Version37.0.0.1 SwEditionlong-term_support
F5 ≫ Nginx Plus Versionr32 Update- SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr32 Updatep1 SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr32 Updatep2 SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr32 Updatep3 SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr32 Updatep4 SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr32 Updatep5 SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr32 Updatep6 SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr36 Update- SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr36 Updatep1 SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr36 Updatep2 SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr36 Updatep3 SwEditioncontinuous_releases
F5 ≫ Nginx Plus Versionr36 Updatep4 SwEditioncontinuous_releases
F5 ≫ Nginx Gateway Fabric Version >= 1.3.0 <= 1.6.2
F5 ≫ Nginx Gateway Fabric Version >= 2.0.0 < 2.6.2
F5 ≫ Nginx Ingress Controller SwEditioncontinuous_releases Version >= 3.5.0 <= 3.7.2
F5 ≫ Nginx Ingress Controller SwEditioncontinuous_releases Version >= 4.0.0 <= 4.0.1
F5 ≫ Nginx Ingress Controller SwEditioncontinuous_releases Version >= 5.0.0 < 5.4.3
F5 ≫ Nginx Instance Manager Version >= 2.17.0 < 2.22.1
Redhat ≫ Hardened Images Version-
Redhat ≫ Update Infrastructure Version >= 5.0 < 5.2
Debian ≫ Debian Linux Version11.0
Redhat ≫ Enterprise Linux Version8.0
Redhat ≫ Enterprise Linux Version9.0
Redhat ≫ Enterprise Linux Version10.0
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 9.96% | 0.952 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| F5 | 9.2 | 0 | 0 |
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
|
| F5 | 8.1 | 2.2 | 5.9 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| 0b0ca135-0b70-47e7-9f44-1890c2a1c46c | 8.1 | 2.2 | 5.9 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
|
CWE-122 Heap-based Buffer Overflow
A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
http://www.openwall.com/lists/oss-security/2026/05/22/14
https://lists.debian.org/debian-lts-announce/2026/06/msg00023.html
https://bugzilla.redhat.com/show_bug.cgi?id=2480746
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-9256.json
https://access.redhat.com/errata/RHSA-2026:33313
https://my.f5.com/manage/s/article/K000161377
https://access.redhat.com/errata/RHSA-2026:20351
https://access.redhat.com/errata/RHSA-2026:28212
https://access.redhat.com/errata/RHSA-2026:28921
https://access.redhat.com/errata/RHSA-2026:28973
https://access.redhat.com/errata/RHSA-2026:29151
https://access.redhat.com/errata/RHSA-2026:29874
https://access.redhat.com/security/cve/CVE-2026-9256
https://access.redhat.com/errata/RHSA-2026:44481
https://access.redhat.com/errata/RHSA-2026:58981