From 9d6d14cd5082d855caceb78eb2bd8d14929b16db Mon Sep 17 00:00:00 2001 From: Sergey Kandaurov Date: Fri, 22 May 2026 14:23:35 +0400 Subject: [PATCH] nginx-1.30.2-RELEASE --- docs/xml/nginx/changes.xml | 24 ++++++++++++++++++++++++ 1 file changed, 24 insertions(+) diff --git a/docs/xml/nginx/changes.xml b/docs/xml/nginx/changes.xml index f54158b56..c32b1849f 100644 --- a/docs/xml/nginx/changes.xml +++ b/docs/xml/nginx/changes.xml @@ -5,6 +5,30 @@ + + + + +при использовании конфигурации модуля ngx_http_rewrite_module +с перекрывающимися выделениями +могло происходить переполнение буфера в рабочем процессе, +что потенциально могло приводить к выполнению произвольного кода +(CVE-2026-9256).
+Спасибо Mufeed VH из Winfunc Research. +
+ +a heap memory buffer overflow might occur in a worker process +when using a configuration with overlapping captures +in ngx_http_rewrite_module, +potentially resulting in arbitrary code execution +(CVE-2026-9256).
+Thanks to Mufeed VH of Winfunc Research. +
+
+ +
+ +